En forskudt med én-fejl er fundet i rutinen SSL_get_shared_ciphers() i libssl-biblioteket fra OpenSSL, en implementation af de kryptografiske biblioteker og værktøjer Secure Socket Layer. Fejlen kunne gøre det muligt for en angriber at få et program til at gå ned, hvis dette anvender OpenSSLs libssl-bibliotek, eller potentielt udføre vilkårlig kode i under en brugers sikkerhedskontekst, hvis denne kørte sådan et program.
I den gamle stabile distribution (sarge), er dette problem rettet i version 0.9.7e-3sarge5.
I den stabile distribution (etch), er dette problem rettet i version 0.9.8c-4etch1.
I den distributionerne unstable og testing (hhv. sid og lenny), er dette problem rettet i version 0.9.8e-9.
Vi anbefaler at du opgraderer dine openssl-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.