O OpenSSL permanece vulnerável ao CVE-2016-2107 em 16.04 após aplicar 1.0.2g-1ubuntu4.1

0
O

link lista a vulnerabilidade do openssl CVE-2016-2107. Eu apliquei 1.0.2g-1ubuntu4.1 e reiniciei, mas a vulnerabilidade permanece. link , afirma "... OpenSSL antes de 1.0.1t e 1.0.2 antes de 1.0.2h não ... verifica ", o que sugere que 1.0.2g-1ubuntu4.1 não consegue resolver o problema. openssl version -a reports 1 de março de 2016. Como fechar esta vulnerabilidade?

    
por ajr 31.07.2016 / 20:42

1 resposta

-1

ajr, o que te confundiu é que o link do pacote nas instruções de atualização diz libssl1.0.0 mas na verdade vincula ao pacote openssl.

(o apt install openssl não funciona, mas instalar o libssl1.0.0 resolve o problema)

    
por ajr 28.08.2016 / 05:23