Daniel Bleichenbacher entdeckte ein Problem im kryptografischen GNU TLS-Paket, das es einem Angreifer erlauben könnte, eine gefälschte Signatur zu erzeugen, die GNU TLS als gültig akzeptieren wird.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.0.16-13.2sarge2 behoben.
Die Unstable-Distribution (Sid) enthält nicht länger gnutls11. Für gnutls13 wurde dieses Problem in Version 1.4.4-1 behoben.
Wir empfehlen Ihnen, Ihre GNU TLS-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.