우분투 12.04의 패치 OpenSSL CVE-2014-0160?


10

아니요, 이것은 OpenSSL에서 Heartbleed 버그를 패치하는 방법 (CVE-2014-0160)과 중복되지 않습니까? . 계속 읽어보십시오.

우분투 12.04와 관련하여 충돌하는 정보가 있습니다.

  1. Heartbleed와 페이지 12.04 우분투 주장은 영향을하고 필요는 1.0.1g로 패치가
  2. 우분투 보안 공지 USN-2165-1 버전의 주장 1.0.1-4ubuntu5.12패키지는 libssl1.0.0우분투 12.04에 문제를 해결해야한다.

이제이 패키지들이 설치되었습니다 :

# dpkg -l | grep ssl
ii  libssl1.0.0                      1.0.1-4ubuntu5.10                 SSL shared libraries
ii  openssl                          1.0.1-4ubuntu5.10                 Secure Socket Layer (SSL) binary and related cryptographic tools

# lsb_release  -a | grep -i description
Description:    Ubuntu 12.04.3 LTS

따라서 두 가지 이상의 점을 고려하면 어느 것이 사실인지 잘 모르겠습니다.

또한 이 Heartbleed 테스트 페이지 에는 내 컴퓨터가 취약하다고 말합니다.

아직 우분투 12.04 에서이 문제를 성공적으로 해결할 수 있습니까? 그렇다면, 나에게 취한 단계를 알려주시겠습니까?


참조 launchpad.net/ubuntu/+source/openssl/1.0.1-4ubuntu5.12 고정 된 버전의 변경점에 대해
belacqua

OpenSSL.org의 changelog에 따라 openssl 버전이 1.0.1g이어서 CVE-2014-0160에 대한 수정 사항이 포함되어 있지 않아야합니다.

@Greco, 내가 틀렸다면 정정하십시오. 버전 1.0.1g은 소스를 통해 설치된 경우에만 나타납니다. 를 통해 설치 한 경우가 apt-get표시 1.0.1-4ubuntu5.12됩니다. 참조하십시오 : ubuntu.com/usn/usn-2165-1
slayedbylucifer

답변:


8

왜 업데이트하지 않습니까? Ubuntu에 5.12가 필요하다고 말하고 해당 Heartbleed 사이트에서 취약하다고 말하면 무엇이 문제입니까?

어제 또는 오늘 내 컴퓨터에서 다음이 설치되었습니다.

ii  openssl                                  1.0.1-4ubuntu5.12

20

우분투는 패치를 발표했다. 업데이트하고 업그레이드하면된다.

sudo apt-get update
sudo apt-get upgrade

최신 및 패치 된 버전이 있는지 확인하려면 다음을 실행하십시오.

openssl version -a

OpenSSL 1.0.1e 11 Feb 2013
built on: Mon Apr  7 20:33:19 UTC 2014
platform: debian-amd64

"built on :"항목을 확인하십시오. 4 월 7 일 빌드되어야합니다.


+1 ... -a옵션 감사합니다 . 훨씬 더 많은 정보를 제공합니다. 이 모든 시간 동안 나는 단순히 달리고 있었다 openssl version.
slayedbylucifer

1
당신의 환영, 나는 어제 그것을 배웠다;)
토마스 K

완벽한 답변. 내가 apt-get모든 것을 할 수 있다고 확신하지 못했습니다 .
foochow

내가 실행 하면 라이브러리 dpkg가 있다고 들었는데 빌드 날짜 로 보고서를 1.0.1-4ubuntu5.12실행 하면 빌드 날짜가 중요합니까? openssl version -aOpenSSL 1.0.1 14 Mar 2012Mon Apr 7 20:33:29 UTC 2014
HorusKol

@HorusKol, 구성이 좋습니다. 그것은 내 말에서도 동일하며 실제로 바람직한 것입니다. 따라서 걱정할 것이 없습니다.
slayedbylucifer
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.