OpenSSL
DROWNの脆弱性を修正するためにリリースバージョン1.0.2gおよび1.0.1sを更新(CVE-2016-0800)。Ubuntu 14.04 LTS Trusty Tahrでは、最新OpenSSL
バージョンは1.0.1f-1ubuntu2.18です。DROWNの修正がTrustyにバックポートされていないことは正しく理解できますか?DROWN修正をUbuntuバージョンに組み込む必要はありますか?
ubuntu.com/usn/usn-2914-1はすべて完了しました。
—
Arup Roy Chowdhury 2016年
@ArupRoyChowdhuryの更新ではCVE-2016-0800については言及されていませんが、CVE-2016-0702、CVE-2016-0705、CVE-2016-0797、CVE-2016-0798、CVE-2016-0799
—
talamaki
DROWNは古い問題です-SSLv2に影響します。SSLv2はUbuntu OpenSSLでは無効になっています。
—
トーマス