Evgeny Legerov descobriu vários acessos de memória fora dos limites no componente decodificador DER da Biblioteca Tiny ASN.1, que também está presente e é utilizada no GnuTLS, a implementação GNU para os protocolos Camada de Transporte Segura ("Transport Layer Security - TLS") 1.0 e Camada de Soquete Segura ("Secure Sockets Layer - SSL") 3.0, que permitem que atacantes quebrem ("crash") o decodificador DER e possivelmente executem código arbitrário.
A antiga distribuição estável ("woody") não é afetada por estes problemas.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 1.0.16-13.2.
Para a distribuição instável ("sid") estes problemas serão corrigidos logo.
Recomendamos que você atualize seus pacotes gnutls.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.