NÃO, isso não é uma duplicata de Como corrigir o bug do Heartbleed (CVE-2014-0160) no OpenSSL? . Então, continue a ler.
Estou vendo informações conflitantes com relação ao Ubuntu 12.04:
- A página Heartbleed alega que o Ubuntu 12.04 foi afetado e precisa ser corrigido com 1.0.1g
- O Aviso de Segurança do Ubuntu USN-2165-1 afirma que a versão
1.0.1-4ubuntu5.12
do pacotelibssl1.0.0
deve corrigir o problema no Ubuntu 12.04.
Agora eu tenho esses pacotes instalados:
# dpkg -l | grep ssl
ii libssl1.0.0 1.0.1-4ubuntu5.10 SSL shared libraries
ii openssl 1.0.1-4ubuntu5.10 Secure Socket Layer (SSL) binary and related cryptographic tools
# lsb_release -a | grep -i description
Description: Ubuntu 12.04.3 LTS
Portanto, se considerar acima de dois pontos, não tenho certeza de qual deles é verdadeiro.
Além disso, esta página de teste do Heartbleed diz que minha máquina é vulnerável.
Alguém já conseguiu corrigir esse problema com sucesso no Ubuntu 12.04? Se sim, você poderia me fornecer as etapas que você tomou?
1.0.1g
aparece apenas se estiver instalada via fonte. Se instalado via apt-get
, ele mostra 1.0.1-4ubuntu5.12
. Por favor, consulte: ubuntu.com/usn/usn-2165-1