(6 Antworten)
Vor 6 Jahren geschlossen.
Ich habe gelesen, dass es einen Bug in SSL namens Heart Bleed Bug gibt. Wurde dieser Fehler mit Ubuntu 14.04 ausgeliefert oder wurde er in dieser Version behoben?
Akzeptierte Antwort:
Wenn ich das richtig verstehe, sind Sie sicher:
openssl (1.0.1f-1ubuntu2) vertrauenswürdig; Dringlichkeit=mittel
- SICHERHEITS-UPDATE:Seitenkanalangriff auf Montgomery-Ladder-Implementierung
- debian/patches/CVE-2014-0076.patch:Hinzufügen und Verwenden von Constant Time Swap in
crypto/bn/bn.h, crypto/bn/bn_lib.c, crypto/ec/ec2_mult.c,
util/libeay.num. - CVE-2014-0076
- debian/patches/CVE-2014-0076.patch:Hinzufügen und Verwenden von Constant Time Swap in
- SICHERHEITS-UPDATE:Offenlegung des Speichers in der TLS-Heartbeat-Erweiterung
- debian/patches/CVE-2014-0160.patch:Verwenden Sie korrekte Längen in
ssl/d1_both.c, ssl/t1_lib.c. - CVE-2014-0160
- debian/patches/CVE-2014-0160.patch:Verwenden Sie korrekte Längen in
— Marc Deslauriers Mo, 7. April 2014 15:37:53 -0400