ubuntu 12.04のOpenSSL CVE-2014-0160にパッチを適用しますか?


10

いいえ、これはOpenSSLのハートブリードバグ(CVE-2014-0160)にパッチを適用する方法の複製ではありませんか?。だから、読んでください。

Ubuntu 12.04に関して情報が競合しています。

  1. ハートブリードページが影響を受けるようにとのニーズが1.0.1gにパッチを適用することがUbuntuの12.04主張します
  2. Ubuntuのセキュリティに関するご注意USN-2165から1バージョンという主張1.0.1-4ubuntu5.12パッケージは、libssl1.0.0Ubuntuの12.04で問題を修正する必要があります。

今、私はこれらのパッケージをインストールしています:

# dpkg -l | grep ssl
ii  libssl1.0.0                      1.0.1-4ubuntu5.10                 SSL shared libraries
ii  openssl                          1.0.1-4ubuntu5.10                 Secure Socket Layer (SSL) binary and related cryptographic tools

# lsb_release  -a | grep -i description
Description:    Ubuntu 12.04.3 LTS

したがって、上記の2つの点を考慮すると、どちらが正しいのかわかりません。

さらに、このHeartbleedテストページは、私のマシンが脆弱であることを示しています。

Ubuntu 12.04でこの問題を解決できる人はまだいますか?はいの場合、あなたが取った手順を教えていただけますか?


参照してくださいlaunchpad.net/ubuntu/+source/openssl/1.0.1-4ubuntu5.12固定バージョンでの変更履歴のために
belacqua

OpenSSLのバージョンはOpenSSL.orgにチェンジごととしてCVE-2014から0160の修正が含まれてい1.0.1gすべきではない

@Greco、私が間違っていたら訂正してください。1.0.1gソースを介してインストールされている場合にのみ、バージョンが表示されます。を介してインストールした場合はapt-get、が表示されます1.0.1-4ubuntu5.12。参照してください:ubuntu.com/usn/usn-2165-1
slayedbylucifer

回答:


8

なぜ更新しないのですか?Ubuntuが5.12が必要だと言っていて、そのハートブリードサイトが脆弱であると言っている場合、何が問題なのですか?

次のものがインストールされており、昨日または今日、自分のマシンで更新されました。

ii  openssl                                  1.0.1-4ubuntu5.12

20

Ubuntuがパッチをリリースしました。アップデートとアップグレードが必要です。

sudo apt-get update
sudo apt-get upgrade

最新のパッチバージョンがあるかどうかを確認するには、次のコマンドを実行します。

openssl version -a

OpenSSL 1.0.1e 11 Feb 2013
built on: Mon Apr  7 20:33:19 UTC 2014
platform: debian-amd64

「built on:」の項目を確認してください。4月7日にビルドされるはずです。


+1 ... -aオプションをありがとう。より多くの情報を提供します。今までずっと走っていましたopenssl version
slayedbylucifer 14

1
あなたの歓迎、私は昨日それを学びました;)
トーマスK 14

完璧な答え。私がapt-getすべてを行うために使用できるかどうか確信が持てませんでした。
foochow 14

私が実行すると、ライブラリdpkg1.0.1-4ubuntu5.12あると言われます-実行openssl version -aするOpenSSL 1.0.1 14 Mar 2012と、ビルド日付としてレポートされますMon Apr 7 20:33:29 UTC 2014-重要なのはビルド日付ですか?
HorusKol 2014

@HorusKol、あなたの設定は良いです。それは私の最後にも同じであり、それは確かに望ましいものです。心配する必要はありません。
slayedbylucifer 2014
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.