A causa deste problema é que a Red Hat quebrou a compatibilidade binária de seus pacotes OpenSSL entre 6.4 e 6.5, algo que eles prometeu que eles não fariam .
Resolver esse problema é simples, mas, dependendo dos aplicativos que você possa ter implantado, pode levar alguns gritos aos fornecedores de aplicativos. Certifique-se de reservar a maior parte de sua ira para seu representante da Red Hat (se você tiver o RHEL).
Causa
A Red Hat atualizou a versão do OpenSSL no EL6 de 1.0.0 para 1.0.1 na atualização 6.5 , a fim de resolver um pedido de recurso com anos de idade para adicionar suporte a criptografia criptográfica elíptica. Este pacote não é mais compatível com binários, e os programas que foram criados contra o OpenSSL 1.0.0 devem ser reconstruídos a partir do código-fonte em relação à 1.0.1.
A menos que você esteja instalando aplicativos de terceiros, é claro, o que quase todo mundo faz. Eles também precisam ser recompilados e, nesse ponto, a maioria dos terceiros o fez e construíram novos pacotes contra o 6.5. São esses pacotes que os terceiros geralmente enviam hoje.
Resolução
Identifique todos os pacotes de terceiros afetados e entre em contato com os fornecedores de pacotes de terceiros para obter atualizações. Depois que as atualizações estiverem disponíveis para todos os pacotes, você poderá atualizar seu sistema com segurança para o 6.5, instalando as atualizações de pacotes de terceiros ao mesmo tempo, o que completará a resolução.
Para pacotes instalados através do gerenciador de pacotes e repositórios yum, isso é trivial; simplesmente tentar atualizar e ser capaz de fazer isso sem problemas de dependência significa que os pacotes estão prontos.
Para pacotes instalados manualmente, você precisará verificá-los você mesmo e aplicar as atualizações fornecidas pelos fornecedores. Você também deve pressionar esses fornecedores para fornecer pacotes RPM e repositórios yum apropriados nesses casos.
A maioria dos usuários pode atualizar para 6.5 com um comando como:
yum --disableexcludes=all --obsoletes update
Os usuários do RHEL que definiram uma versão secundária específica devem primeiro definir a 6,5 como destino de lançamento antes de executar a atualização acima:
subscription-manager release --set=6.5
Neste ponto, você poderá instalar o (s) pacote (s) de terceiros que estava tentando instalar.
Outras questões
Os usuários do CentOS e outros clones do RHEL em determinados VPS ou provedores de nuvem podem achar que não podem atualizar para o 6.5. O comando yum
indicará que nenhum pacote está marcado para atualização. Até agora eu vi isso no Windows Azure e em alguns provedores de VPS de baixo custo.
Nesses casos, o provedor da imagem do CentOS em uso modificou /etc/yum.repos.d/CentOS-Base.repo
na imagem para apontar para outros repositórios além dos espelhos oficiais do CentOS.
Isso pode ser resolvido editando manualmente o arquivo repo para restaurar os espelhos oficiais do CentOS, ou localizando o oficial centos-release
RPM em um espelho do CentOS e reinstalando-o. Por exemplo (este URL só é bom hoje e pode ficar desatualizado mais tarde; verifique primeiro o seu espelho):
yum update http://mirror.centos.org/centos/6/os/x86_64/Packages/centos-release-6-5.el6.centos.11.2.x86_64.rpm