Evgeny Legerov descobriu vários acessos de memória fora dos limites no componente decodificador DER da Biblioteca Tiny ASN.1 que permitem que atacantes quebrem ("crash") o decodificador DER e possivelmente executem código arbitrário.
A antiga distribuição estável ("woody") não é afetada por estes problemas.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 2_0.2.10-3sarge1.
Para a distribuição instável ("sid") estes problemas serão corrigidos logo.
Recomendamos que você atualize seus pacotes libtasn1.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.