Uma vulnerabilidade foi descoberta no OpenSSL, uma implementação do Secure Socket Layer (SSL). Em um documento que será lançado, Brice Canvel (EPFL), Alain Hiltgen (UBS), Serge Vaudenay (EPFL), e Martin Vuagnoux (EPFL, Ilion) descrevem e demonstram um ataque nas suites CBC cipher usadas no SSL e TLS. O OpenSSL mostrou-se vulnerável a este ataque.
Para a distribuição estável (woody), este problema foi corrigido na versão 0.9.6c-2.woody.2.
Para a antiga distribuição estável (potato) este problema foi corrigido na versão 0.9.6c-0.potato.5. Por favor, note que isto atualiza a versão da potato-proposed-updates que sobrepoe a versão da potato.
Na distribuição instável (sid) estes problemas foram corrigidos na versão 0.9.7a-1.
Nós recomendamos que você atualize seus pacotes openssl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.