<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2600.0" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff background=""><FONT face=Arial size=2>Hi, <BR>I could see 
the patch for "RSA Signature Forgery" available in the location <BR><A 
href="http://www.openssl.org/news/patch-CVE-2006-4339.txt">http://www.openssl.org/news/patch-CVE-2006-4339.txt</A> 
is been updated with <BR>removal of unwanted code lines on september 
6.<BR><BR>Will these changes be commited to the OpenSSL releases 0.9.7 and 
0.9.8. <BR>If so, when will be the souce packages ready with the updated 
patch.<BR><BR>Thanks, <BR>-Siva<BR><BR>----- Original Message ----- <BR>From: 
"Mark J Cox" &lt;mark@awe.com&gt;<BR>To: &lt;openssl-announce@openssl.org&gt;; 
&lt;openssl-dev@openssl.org&gt;; &lt;full-disclosure@lists.grok.org.uk&gt;; 
&lt;openssl-users@openssl.org&gt;<BR>Sent: Tuesday, September 05, 2006 3:11 
PM<BR>Subject: [SECURITY] OpenSSL 0.9.8c and 0.9.7k released<BR><BR><BR>&gt; 
-----BEGIN PGP SIGNED MESSAGE-----<BR>&gt; Hash: SHA1<BR>&gt; <BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp; OpenSSL version 0.9.8c and 0.9.7k 
released<BR>&gt;&nbsp;&nbsp;&nbsp; 
==========================================<BR>&gt; <BR>&gt;&nbsp;&nbsp;&nbsp; 
OpenSSL - The Open Source toolkit for SSL/TLS<BR>&gt;&nbsp;&nbsp;&nbsp; 
http://www.openssl.org/<BR>&gt; <BR>&gt;&nbsp;&nbsp;&nbsp; The OpenSSL project 
team is pleased to announce the release of<BR>&gt;&nbsp;&nbsp;&nbsp; version 
0.9.8c of our open source toolkit for SSL/TLS. This 
new<BR>&gt;&nbsp;&nbsp;&nbsp; OpenSSL version is a security and bugfix release 
and incorporates<BR>&gt;&nbsp;&nbsp;&nbsp; changes and bugfixes to the 
toolkit.&nbsp; For a complete list of<BR>&gt;&nbsp;&nbsp;&nbsp; changes, please 
see http://www.openssl.org/source/exp/CHANGES.<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp; This release fixes an important security 
vulnerability which could<BR>&gt;&nbsp;&nbsp;&nbsp; allow RSA Signature Forgery, 
CVE-2006-4339.&nbsp; Please see<BR>&gt;&nbsp;&nbsp;&nbsp; 
http://www.openssl.org/news/secadv_20060905.txt<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp; We also release 0.9.7k, which contains the security 
update and<BR>&gt;&nbsp;&nbsp;&nbsp; bugfixes compared to 0.9.7j.<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp; We consider OpenSSL 0.9.8c to be the best version of 
OpenSSL<BR>&gt;&nbsp;&nbsp;&nbsp; available and we strongly recommend that users 
of older versions<BR>&gt;&nbsp;&nbsp;&nbsp; upgrade as soon as possible. OpenSSL 
0.9.8c is available for<BR>&gt;&nbsp;&nbsp;&nbsp; download via HTTP and FTP from 
the following master locations (you<BR>&gt;&nbsp;&nbsp;&nbsp; can find the 
various FTP mirrors under<BR>&gt;&nbsp;&nbsp;&nbsp; 
http://www.openssl.org/source/mirror.html):<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; * 
http://www.openssl.org/source/<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; * 
ftp://ftp.openssl.org/source/<BR>&gt; <BR>&gt;&nbsp;&nbsp;&nbsp; For those who 
want or have to stay with the 0.9.7 series of<BR>&gt;&nbsp;&nbsp;&nbsp; OpenSSL, 
we strongly recommend that you upgrade to OpenSSL 
0.9.7k<BR>&gt;&nbsp;&nbsp;&nbsp; as soon as possible.&nbsp; It's available in 
the same location as<BR>&gt;&nbsp;&nbsp;&nbsp; 0.9.8c.<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp; The distribution file names are:<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; * 
openssl-0.9.8c.tar.gz<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MD5 
checksum: 
78454bec556bcb4c45129428a766c886<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
SHA1 checksum: d0798e5c7c4509d96224136198fa44f7f90e001d<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; * 
openssl-0.9.7k.tar.gz<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MD5 checksum: 
be6bba1d67b26eabb48cf1774925416f<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
SHA1 checksum: 90056b8f5e518edc9f74f66784fbdcfd9b784dd2<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp; The checksums were calculated using the following 
commands:<BR>&gt; <BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; openssl md5 
openssl-0.9.*.tar.gz<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; openssl sha1 
openssl-0.9.*.tar.gz<BR>&gt; <BR>&gt;&nbsp;&nbsp;&nbsp; Yours,<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp; The OpenSSL Project Team...<BR>&gt; 
<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Mark J. 
Cox&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Nils 
Larsch&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ulf 
Möller<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Ralf S. 
Engelschall&nbsp;&nbsp;&nbsp;&nbsp; Ben 
Laurie&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Andy 
Polyakov<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Dr. Stephen 
Henson&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Richard Levitte&nbsp;&nbsp;&nbsp;&nbsp; 
Geoff Thorpe<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Lutz 
Jänicke&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Bodo 
Möller<BR>&gt; <BR>&gt; <BR>&gt; <BR>&gt; -----BEGIN PGP SIGNATURE-----<BR>&gt; 
Version: GnuPG v1.4.2.2 (GNU/Linux)<BR>&gt; <BR>&gt; 
iQCVAwUBRP1Enu6tTP1JpWPZAQKUhQP/dBLTKnYVGvNvUYi2mleBNoUn8ISsZsA8<BR>&gt; 
5jfBOzsrR+GnZHdyxU3wqcUBzoteE6robAB5Xz1eVvtQDoSPOor0zQWNTrTOEL7N<BR>&gt; 
3MUbD/xwCv46kfk6OnptUUQ1UK2uA+IV6nxQHx6CDDdDO5wr2D8vBX3Q2JCuPXlf<BR>&gt; 
YjbILfKdPaA=<BR>&gt; =CW+z<BR>&gt; -----END PGP SIGNATURE-----<BR>&gt; <BR>&gt; 
<BR>&gt; 
______________________________________________________________________<BR>&gt; 
OpenSSL 
Project&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
http://www.openssl.org<BR>&gt; User Support Mailing 
List&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
openssl-users@openssl.org<BR>&gt; Automated List 
Manager&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
majordomo@openssl.org<BR>&gt; <BR>&gt; <BR>&gt; 
______________________________________________________________________<BR>&gt; 
OpenSSL 
Project&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
http://www.openssl.org<BR>&gt; Development Mailing 
List&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
openssl-dev@openssl.org<BR>&gt; Automated List 
Manager&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
majordomo@openssl.org<BR>&gt; <BR>&gt; <BR>&gt; <BR>&gt; -- <BR>&gt; No virus 
found in this incoming message.<BR>&gt; Checked by AVG Free Edition.<BR>&gt; 
Version: 7.1.405 / Virus Database: 268.11.7/437 - Release Date: 9/4/2006<BR>&gt; 
<BR>&gt; </FONT></BODY></HTML>