Plusieurs vulnérabilités ont été identifiées dans Debian, elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une erreur de conception présente au niveau d'OpenSSL et son générateur de nombre aléatoire, ce qui pourrait permettre à un attaquant de compromettre les clés cryptographiques utilisées pour l'authentification et les signatures [...]
Debian GNU/Linux etch - Installer openssl version 0.9.8c-4etch3 et recréer toutes les clés
Debian GNU/Linux sid - Installer openssl version 0.9.8g-9 et recréer toutes les clés
Crédit Vulnérabilités découvertes par Luciano Bello.