Como atualizar o OpenSSL para 1.0.1h

2

Atualmente estou executando o Ubuntu 13.10 e minha versão do OpenSSL é 1.0.1e. De acordo com o aviso de segurança mais recente, gostaria de atualizá-lo para 1.0.1h.

Eu tentei apt-get upgrade openssl (não quero atualizar tudo) e apt-get install openssl , mas não funciona. O resultado da versão OpenSSL é o mesmo, OpenSSL 1.0.1e 11 de fevereiro de 2013 (a data é o bit importante).

Como posso atualizar para 1.0.1h (de preferência sem precisar compilá-lo)?

    
por WagnerMatosUK 09.06.2014 / 13:38

1 resposta

4

O Ubuntu 13.10 é uma ramificação suportada do Ubuntu, o que significa que ele recebe atualizações críticas de segurança para todos os pacotes.

O pacote openssl que você instalou não é uma baunilha openssl v1.0.1e , mas v1.0.1e-3ubuntu1.4 como você pode ver no pacote perfil .

A parte -3ubuntu1.4 significa que o pacote foi modificado pelo mantenedor por alguns motivos (talvez correções de segurança das versões upstream).

Se você agora olhar para o changelog desta versão específica criada pelo mantenedor , você verá que todos os problemas encontrados desde o lançamento da v1.0.1e estão sendo corrigidos nesta versão criada pelo mantenedor.

Para encurtar a história, seu pacote openssl está atualizado do ponto de vista de segurança, portanto, não é necessário atualizar.

    
por 09.06.2014 / 13:50