Secure Socket Layer (SSL) 暗号化ライブラリおよびユーティリティの実装である OpenSSL の libssl ライブラリ中で、SSL_get_shared_ciphers() ルーチンに off-by-one エラーが存在することが判明しました。 このエラーによって、攻撃者が OpenSSL の libssl ライブラリを利用しているアプリケーションをクラッシュさせることや、 そのアプリケーションを実行してるユーザ権限下で任意のコードを実行できる可能性があります。
旧安定版ディストリビューション (oldstable、コードネーム sarge) では、この問題はバージョン 0.9.7e-3sarge5 で修正されています。
安定版ディストリビューション (stable、コードネーム etch) では、この問題はバージョン 0.9.8c-4etch1 で修正されています。
不安定版ディストリビューションおよびテスト版ディストリビューション (それぞれ unstable、コードネーム sid ならびに testing、コードネーム lenny) では、この問題はバージョン 0.9.8e-9 で修正されています。
openssl パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。