(6 respuestas)
Cerrado hace 6 años.
He leído que hay un error en SSL llamado error de sangrado del corazón. ¿Ubuntu 14.04 se envió junto con este error o se resolvió en esta versión?
Respuesta aceptada:
Si lo hago bien, estás seguro:
openssl (1.0.1f-1ubuntu2) de confianza; urgencia=media
- ACTUALIZACIÓN DE SEGURIDAD:ataque de canal lateral en la implementación de la escalera de Montgomery
- debian/patches/CVE-2014-0076.patch:agregue y use intercambio de tiempo constante en
crypto/bn/bn.h, crypto/bn/bn_lib.c, crypto/ec/ec2_mult.c,
util/libeay.num. - CVE-2014-0076
- debian/patches/CVE-2014-0076.patch:agregue y use intercambio de tiempo constante en
- ACTUALIZACIÓN DE SEGURIDAD:divulgación de memoria en la extensión TLS heartbeat
- debian/patches/CVE-2014-0160.patch:utilice las longitudes correctas en
ssl/d1_both.c, ssl/t1_lib.c. - CVE-2014-0160
- debian/patches/CVE-2014-0160.patch:utilice las longitudes correctas en
— Marc Deslauriers lunes, 07 de abril de 2014 15:37:53 -0400