Daniel Bleichenbacher a découvert un défaut dans le paquet de chiffrement GNU TLS, cela peut permettre à un attaquant de générer une signature falsifiée que GNU TLS accepterait comme valable.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.16-13.2sarge2.
La distribution instable (Sid) ne contient plus le paquet gnutls11, pour gnutls13 ce problème a été corrigé dans la version 1.4.4-1.
Nous vous recommandons de mettre à jour votre paquet GNU TLS.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.