Daniel Bleichenbacher entdeckte ein Problem im kryptografischen OpenSSL-Paket, das es einem Angreifer erlauben könnte, eine gefälschte Signatur zu erzeugen, die OpenSSL als gültig akzeptieren wird.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.9.7e-3sarge2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.9.8b-3 behoben.
Wir empfehlen Ihnen, Ihre OpenSSL-Pakete zu aktualisieren. Beachten Sie, dass Dienste, die gegen die OpenSSL-Laufzeitbibliotheken gelinkt sind, neu gestartet werden müssen. Typische Beispiele für diese Dienste sind die meisten E-Mail-Transport-Agenten, SSH- und Web-Server.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.