Д-р Стивен Хенсон (Stephen Henson) steve@openssl.org, используя инструментарий для тестирования, разработанный NISCC (http://www.niscc.gov.uk/), обнаружил несколько ошибок в коде ASN1 OpenSSL. В сочетании с ошибками, заставляющими код OpenSSL анализировать сертификаты клиентов даже если это не нужно, эти ошибки могут вызвать в системе, использующей код OpenSSL, отказ в обслуживании (denial of service, DoS) в зависимости от того, каким образом этот код используется. Например, несмотря на то, что apache-ssl и ssh скомпонованы с библиотеками OpenSSL, они, по-видимому, не затронуты этой уязвимостью. Те не менее, другие приложения с поддержкой SSL могут быть уязвимы. Рекомендуется обновление OpenSSL.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.9.6c-2.woody.4.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 0.9.7c-1.
Мы рекомендуем вам обновить пакет openssl. Имейте в виду, что чтобы обновление возымело силу, вам потребуется перезапустить серверы, использующие библиотеку libssl.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.