Daniel Bleichenbacher descubrió una debilidad en el paquete criptográfico GNU TLS, que podía permitir que un atacante generase una firma falsa, que GNU TLS aceptaría como válida.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.0.16-13.2sarge2.
La distribución inestable (sid) ya no contiene gnutls11, y para gnutls13 se ha corregido en la versión 1.4.4-1.
Le recomendamos que actualice el paquete GNU TLS package.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.