O pacote principal afetado é libssl1.0.0
que, se você puder, basta substituir pela versão corrigida e reiniciar tudo. Você pode tentar baixar um binário e instalar manualmente um arm-hf, usando dpkg
a versão 1.0.1e-2+deb7u5
para wheezy.
Você também pode usar o jessie
repositório, apenas para esta atualização única, que deve obter a sua versão 1.0.1g-1
.
Após a instalação e reinicialização, é altamente recomendável revogar todas as chaves e certificados e regenerar tudo do zero, usando novas senhas e vetores.
Em 09/04/2014, o repositório principal do wheezy usa a versão corrigida 1.0.1e-2+deb7u5
e, como comentado, você pode obtê-lo assim:
> sudo apt-get update
> sudo apt-get upgrade
O qual atualizará os seguintes pacotes:
libssl1.0.0 openssh-client openssh-server openssl ssh
* Veja como atualizar seletivamente certos pacotes usando o repositório jessie, sem interromper completamente o chiado, e instalará a g
versão mais recente
Adicione as duas linhas a seguir em /etc/apt/sources.list
deb http://mirrordirector.raspbian.org/raspbian/ jessie main contrib non-free rpi
deb http://archive.raspbian.org/raspbian jessie main contrib non-free rpi
Você então edita o arquivo /etc/apt/preferences
(crie o arquivo se não existir) para informar ao apt em quais repositórios ele deve procurar fazer uma atualização. Colocamos jessie em um nível baixo para que, quando você usar o apt-get update, ele ignore jessie
e use wheezy
repo. Isso é importante para a etapa após esta.
Package: *
Pin: release n=wheezy
Pin-Priority: 900
Package: *
Pin: release n=jessie
Pin-Priority: 300
Package: *
Pin: release o=Raspbian
Pin-Priority: -10
Agora, por vontade própria, você pode dizer ao apt para usar jessie
.
apt-get update
apt-get -t jessie install openssl libssl1.0.0 openssh-client openssh-server ssh
* Um extrato do Capítulo 6, Raspberry Pi Server Essentials.