Man opdagede at Lasso, et bibliotek til Liberty Alliance- og SAML-protokollerne udførte utilstrækkelig kontrol af returværdien fra OpenSSL's DSA_verify()-funktion.
I den stabile distribution (etch), er dette problem rettet i version 0.6.5-3+etch1.
I den kommende stabile distribution (lenny) og i den ustabile distribution (sid), er dette problem rettet i version 2.2.1-2.
Vi anbefaler at du opgraderer din lasso-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.