Atualização da versão SSH para 7.4 no Ubuntu 14

1

Estou usando qualys para verificação de segurança no Ubuntu 14.04 LTS. Está relatando essas vulnerabilidades CVE-2016-8858 , CVE-2016-10009 , CVE-2016-10010 , CVE-2016-10011 , CVE-2016-10012 que requerem o openssh 7.4.

Isso é algo sério para nós, o que nos impede de sermos complacentes. Eu quero saber se existe uma maneira oficial de atualizar a versão do OpenSSH para 7.4 no ubuntu 14 ( link ), ou quando devo esperar que o Ubuntu libere patches de segurança para essas vulnerabilidades.

    
por Shasha Nk 23.11.2017 / 08:59

2 respostas

0

Não há uma maneira oficial de atualizar o OpenSSH para 7.4 no Ubuntu 14.04, e como os bugs de 2016 ainda não foram corrigidos, eles provavelmente são considerados de baixa prioridade e esperar que eles sejam corrigidos em qualquer período de tempo é provavelmente irracional.

Em qualquer caso, se a segurança é tão importante para você, você deve contratar alguém que saiba o que está fazendo; eles podem construir um pacote 7.4 com muita facilidade.

    
por fkraiem 23.11.2017 / 09:54
0

Instalando o OpenSSH 7.4 no Ubuntu 14.04

sudo apt install -y build-essential libssl-dev zlib1g-dev
wget "https://fastly.cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-7.4p1.tar.gz"
tar xfz openssh-7.4p1.tar.gz
cd openssh-7.4p1
./configure
make
sudo make install && sudo service ssh restart && ssh -V
    
por jayeshkh007 20.06.2018 / 09:23