Yutaka Oiwa upptäckte en sårbarhet i Open Secure Socket Layer-biblioteket (OpenSSL) vilken kunde göra det möjligt för en angripare att utföra aktiv bakåtstegning av protokollversion vilket kunde leda till att det svagare SSL 2.0-protokollet användes, även om båda slutpunkterna stöder SSL 3.0 eller TLS 1.0.
Följande tabell beskriver vilka versioner för vilka distributioner som felet har rättats i.
| Gamla stabila (Woody) | stabila (Sarge) | Instabila (Sid) | |
|---|---|---|---|
| openssl | 0.9.6c-2.woody.8 | 0.9.7e-3sarge1 | 0.9.8-3 |
| openssl094 | 0.9.4-6.woody.4 | – | – |
| openssl095 | 0.9.5a-6.woody.6 | – | – |
| openssl096 | – | 0.9.6m-1sarge1 | – |
| openssl097 | – | – | 0.9.7g-5 |
Vi rekommenderar att ni uppgraderar era libssl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.