नहीं, यह OpenSSL में हार्टलेड बग (CVE-2014-0160) को पैच करने का कोई डुप्लिकेट नहीं है ? । तो, पर पढ़ें।
मैं Ubuntu 12.04 के संबंध में परस्पर विरोधी जानकारी देख रहा हूं:
- Heartbleed पेज 12.04 Ubuntu दावों प्रभावित होने की जरूरत है और 1.0.1g के साथ समझौता करने के लिए
- उबंटू सुरक्षा सूचना USN-2165-1 दावा है कि संस्करण
1.0.1-4ubuntu5.12
पैकेज के लिएlibssl1.0.0
Ubuntu 12.04 पर इस मुद्दे को ठीक करना चाहिए।
अब मेरे पास ये पैकेज स्थापित हैं:
# dpkg -l | grep ssl
ii libssl1.0.0 1.0.1-4ubuntu5.10 SSL shared libraries
ii openssl 1.0.1-4ubuntu5.10 Secure Socket Layer (SSL) binary and related cryptographic tools
# lsb_release -a | grep -i description
Description: Ubuntu 12.04.3 LTS
इसलिए, यदि मैं दो बिंदुओं से ऊपर विचार करता हूं, तो मुझे यकीन नहीं है कि कौन सा सच है।
इसके अलावा, यह हार्टबल परीक्षण पृष्ठ कहता है कि मेरी मशीन कमजोर है।
क्या कोई अभी तक उबंटू 12.04 पर इस मुद्दे को सफलतापूर्वक ठीक करने में सक्षम है? यदि हाँ, तो क्या आप मुझे आपके द्वारा उठाए गए कदम प्रदान कर सकते हैं?
1.0.1g
केवल तभी दिखाई देता है जब यह स्रोत के माध्यम से स्थापित हो। यदि यह के माध्यम से स्थापित है apt-get
, यह दिखाता है 1.0.1-4ubuntu5.12
। कृपया देखें: ubuntu.com/usn/usn-2165-1