Daniel Bleichenbacher har opdaget en fejl i den kryptografiske GNU TLS-pakke, der kunne gøre det muligt for en angriber at generere en forfalsket signatur, som GNU TLS accepterede som valid.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.16-13.2sarge2.
Den ustabile distribution (sid) indeholder ikke længere gnutls11, hvad angår gnutls13 er dette problem rettet i version 1.4.4-1.
Vi anbefaler at du opgraderer din GNU TLS-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.