Eine Verwundbarkeit wurde in OpenSSL entdeckt, einer sicheren Socket-Schicht (secure socket layer, SSL) Implementierung. In einem kommenden Bericht beschreiben und demonstrieren Brice Canvel (EPFL), Alain Hiltgen (UBS), Serge Vaudenay (EPFL) und Martin Vuagnoux (EPFL, Ilion) eine zeitlich abgestimmten Angriff auf die CBC-Chiffrierungsmethoden, die in SSL und TLS verwendet werden. OpenSSL wurde als für diesen Angriff verwundbar eingestuft.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.9.6c-2.woody.2 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 0.9.6c-0.potato.5 behoben. Bitte beachten Sie, dass dies die Version von potato-proposed-updates aktualisiert, die die Version in Potato ersetzt.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.9.7a-1 behoben.
Wir empfehlen Ihnen, Ihre openssl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.