いいえ、これはOpenSSLのハートブリードバグ(CVE-2014-0160)にパッチを適用する方法の複製ではありませんか?。だから、読んでください。
Ubuntu 12.04に関して情報が競合しています。
- ハートブリードページが影響を受けるようにとのニーズが1.0.1gにパッチを適用することがUbuntuの12.04主張します
- Ubuntuのセキュリティに関するご注意USN-2165から1バージョンという主張
1.0.1-4ubuntu5.12
パッケージは、libssl1.0.0
Ubuntuの12.04で問題を修正する必要があります。
今、私はこれらのパッケージをインストールしています:
# dpkg -l | grep ssl
ii libssl1.0.0 1.0.1-4ubuntu5.10 SSL shared libraries
ii openssl 1.0.1-4ubuntu5.10 Secure Socket Layer (SSL) binary and related cryptographic tools
# lsb_release -a | grep -i description
Description: Ubuntu 12.04.3 LTS
したがって、上記の2つの点を考慮すると、どちらが正しいのかわかりません。
さらに、このHeartbleedテストページは、私のマシンが脆弱であることを示しています。
Ubuntu 12.04でこの問題を解決できる人はまだいますか?はいの場合、あなたが取った手順を教えていただけますか?
参照してくださいlaunchpad.net/ubuntu/+source/openssl/1.0.1-4ubuntu5.12固定バージョンでの変更履歴のために
—
belacqua
@Greco、私が間違っていたら訂正してください。
—
slayedbylucifer
1.0.1g
ソースを介してインストールされている場合にのみ、バージョンが表示されます。を介してインストールした場合はapt-get
、が表示されます1.0.1-4ubuntu5.12
。参照してください:ubuntu.com/usn/usn-2165-1