Исправлена ​​ошибка с разбитым сердцем в Debian Wheezy

Есть ли 100% работающий метод обновления openssl до уязвимой версии в Debian Wheezy. Я не хочу обновлять всю ОС и не хочу устанавливать неофициальный пакет.

Есть ли какое-то решение прямо сейчас?

Спасибо

1 ответ

Решение

От DSA-2896-1 openssl - обновление безопасности:

В стабильном выпуске (wheezy) эта проблема была исправлена ​​в версии 1.0.1e-2+deb7u5.

Итак, если у вас есть:

deb http://security.debian.org/ wheezy/updates main contrib non-free

в вашем файле /etc/apt/sources.list

apt-get update
apt-cache policy openssl
apt-get install openssl

apt-cache policy openssl покажет вам обновления кандидата

apt-get install openssl обновится до последней версии openssl

беги снова apt-cache policy openssl и проверьте версию в Установлено: строка равна или превосходит: 1.0.1e-2+deb7u5

Обновление пакета openssl должно обновить libssl1.0.0, поскольку это зависимость

Другие вопросы по тегам