Det upptäcktes att Lasso, ett bibliotek för Liberty Alliance- och SAML-protoll, utför felaktig validering av returvärdet från OpenSSL-funktionen DSA_verify().
För den stabila utgåvan (Etch) har detta problem rättats i version 0.6.5-3+etch1.
För den kommande stabila utgåvan (Lenny) och den instabila utgåvan (Sid) har detta problem rättats i version 2.2.1-2.
Vi rekommenderar att ni uppgraderar ert lasso-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.