Вследствии ошибки в коде могут создаваться слабые RSA ключи, что теоретически позволяет получить злоумышленнику закрытый ключ. Выпущено исправление в версии 0.11.8
В Sisyphus ушло. Нужно ли новый пакет бекпортить в 4.x 5.0 ?
Раз security, то желательно
OpenSC Security Advisory [07-May-2009] ====================================== pkcs11-tool generates RSA keys with publicExponent 1 instead of 65537 ...... This bug only affects users of OpenSC SVN trunk or OpenSC release 0.11.7. Older releases do not contain this problem, and the new OpenSC release 0.11.8 fixes this problem. В 4.x версия 0.11.6 с ней все впорядке.
ок, закрывайте.