b.badrignans opdagede at OpenSC, en samling smart card-værktøjer, kunne gemme private data på et smart card uden tilstrækkelige adgangsbegrænsninger.
Kun blanke kord initialiseret med OpenSC er påvirkede af problemet. Opdateringen forbedrer kun oprettelsen af nye private data-objekter, men kort der allerede er initialiseret med sådanne private data-objekter, skal ændres for at reparere adgangskontrolbetingelserne. Vejledning til en række situationer findes på OpenSC's websted: http://www.opensc-project.org/security.html
Den gamle stabile distribution (etch) er ikke påvirket af dette problem.
I den stabile distribution (lenny), er dette problem rettet i version 0.11.4-5+lenny1.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din opensc-pakke og genoprette alle private data-objekter gemt på dine smart card.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.