Man opdagede at OpenSSL ikke på korrekt vis kontrollerede DSA-signaturer på X.509-certifikater, på grund af forkert anvendelse af et API, potentielt førende til accept af ukorrekte X.509-certifikater som værende ægte (CVE-2008-5077).
I den stabile distribution (etch), er dette problem rettet i version 0.9.8c-4etch4 af pakken openssl, og version 0.9.7k-3.1etch2 af pakken openssl097.
I den ustabile distribution (sid), er dette problem rettet i version 0.9.8g-15.
I testing-distributionen (lenny) vil det snart blive rettet.
Vi anbefaler at du opgraderer dine OpenSSL-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.