Evgeny Legerov entdeckte mehrere Speicherzugriffe außerhalb des
erlaubten Bereichs in der DER-Dekodierungskomponente der Tiny
ASN.1
-Bibliothek. Diese Bibliothek wird von GnuTLS verwendet,
der GNU-Implementation für die Protokolle Transport Layer
Security
(TLS) 1.0 und Secure Sockets Layer
(SSL) 3.0, und
ermöglicht Angreifern, den DER-Dekodierer zum Absturz zu bringen
und möglicherweise beliebigen Code auszuführen.
Die alte Stable-Distribution (Woody) ist von diesen Problemen nicht betroffen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.16-13.2 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre Gnutls-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.