Evgeny Legerov a découvert plusieurs accès à la mémoire hors des limites dans le composant de décodage DER de la bibliothèque Tiny ASN.1, qui permettaient aux attaquants de planter le décodeur DER et peut-être d'exécuter du code arbitraire.
L'ancienne distribution stable (Woody) n'est pas touchée par ces problèmes.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2_0.2.10-3sarge1.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour vos paquets libtasn1.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.