Det upptäcktes att OpenSSL inte verifierade DSA-signatures på X.509-certifikat korrekt på grund av ett API-missbruk, vilket kunde leda till att felaktiga X.509-certifikat accepterades som genuina (CVE-2008-5077).
För den stabila utgåvan (Etch) har detta problem rättats i version 0.9.8c-4etch4 av openssl-paketet och version 0.9.7k-3.1etch2 av openssl097-paketet.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.9.8g-15.
Uttestningsutgåvan (Lenny) kommer att rättas inom kort.
Vi rekommenderar att ni uppgraderar era OpenSSL-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.