Ein um-eins-daneben-Fehler wurde in der Funktion SSL_get_shared_ciphers() in the libssl-Bibliothek von OpenSSL, einer Implementierung der kryptografischen Blbliotheken und Werkzeuge zum Secure Socket Layer, gefunden. Dieser Fehler könnte es einem Angreifer ermöglichen, eine Anwendung, die OpenSSLs libssl-Bibliothek verwendet, zum Absturz zu bringen oder möglicherweise beliebigen Code im Sicherheitskontext des Benutzers, der eine solche Anwendung laufen lässt, auszuführen.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 0.9.7e-3sarge5 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.9.8c-4etch1 behoben.
Für die Unstable- und Testing-Distributionen (Sid bzw. Lenny) wurde dieses Problem in Version 0.9.8e-9 behoben.
Wir empfehlen Ihnen, Ihre openssl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.