Dr. Stephen Henson (steve@openssl.org) upptäckte, med hjälp av en testsvit från NISCC (http://www.niscc.gov.uk/), ett antal fel i OpenSSL:s ASN1-kod. Tillsammans med ett fel som får OpenSSL-koden att tolka klientcertifikat även när det inte skall göra det kan dessa fel orsaka ett överbelastningstillstånd (DoS) på ett system som använder OpenSSL-koden, beroende på hur koden används. Till exempel bör varken apache-ssl eller ssh påverkas av denna sårbarhet, trots att de länkar mot OpenSSL-biblioteken. Andra program med OpenSSL-stöd kan dock vara sårbara och en uppgradering av OpenSSL rekommenderas.
För den nuvarande stabila utgåvan (Woody) har dessa problem rättats i version 0.9.6c-2.woody.4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.9.7c-1.
Vi rekommenderar att ni uppgraderar ert openssl-paket. Observera att tjänster som använder libssl-biblioteket måste startas om för att denna uppdatering skall träda i kraft.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.