Il a été découvert que Lasso, une bibliothèque pour les protocoles Liberty Alliance et SAML effectue une vérification incorrecte du code de retour de la fonction DSA_verify().
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.6.5-3+etch1.
Pour la distribution stable à venir (Lenny) et la distribution unstable (Sid), ce problème a été corrigé dans la version 2.2.1-2.
Nous vous recommandons de mettre à jour votre paquet lasso.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.