Evgeny Legerov upptäckte flera gränsöverskridande minnesåtkomster i DER-avkodningskomponenten i Tiny ASN.1 Library, vilka även förekommer i GnuTLS, GNUs implementation av protokollen Transport Layer Security (TLS) 1.0 och Secure Sockets Layer (SSL) 3.0, vilket gjorde det möjligt för angripare att krascha DER-avkodaren och möjligen exekvera godtycklig kod.
Den gamla stabila utgåvan (Woody) påverkas inte av dessa problem.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.16-13.2.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era gnutls-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.