Набор патчей, исправляющих CVE-2020-14315, CVE-2014-9862, и некоторые другие баги, добавил в bsdiff: http://git.altlinux.ru/people/dfpl/packages/?p=bsdiff.git;a=log новым релизом 4.3-alt3. См.: https://sources.debian.org/patches/bsdiff/4.3-23/ и https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=975055