10 votos

Todavía estoy ejecutando Ubuntu 13.04, ¿cómo debo reaccionar ante el fallo Heartbleed?

Sé que la versión 13.04 está afectada (o al menos mi instalación lo está) debido a la versión de OpenSSL instalada actualmente. Sin embargo, después de ejecutar

sudo apt-get update
sudo apt-get upgrade

Comprobé mi versión de OpenSSL y seguía siendo una compilación sin parches.

También he comprobado http://www.ubuntu.com/usn/usn-2165-1/ y la 13.04 no aparece en la lista. Qué puedo hacer para parchear OpenSSL en mi máquina?

6 votos

La versión 13.04 está fuera de soporte. No debería ejecutarlo.

2 votos

Eso no ayuda. :)

2 votos

No es un duplicado. Una pregunta diferente.

5voto

Ronny Haryanto Puntos 66

Tenga en cuenta que la versión 13.04 ya no está soportada. La actualización a una versión soportada es la acción recomendada. Pero si se necesita una solución a corto plazo, es posible reconstruir los paquetes desde el código fuente ( instrucciones de muestra ) con un parche aplicado, por ejemplo:

sudo apt-get install build-essential fakeroot dpkg-dev devscripts
apt-get source openssl
sudo apt-get build-dep openssl
cd openssl
dch -i
# ...apply patch...
dpkg-buildpackage -rfakeroot -uc -b
cd ..
sudo dpkg -i *.deb

Desde el Página del registro de cambios de Ubuntu para openssl En el caso de quantal, se encuentra el archivo diff, que resulta tener la misma versión base de openssl (1.0.1c). Esto debería aplicarse limpiamente contra la última fuente de raring. Si sigue las instrucciones del enlace anterior, aplique el parche después de hacer el dch -i elija un número de versión razonable. Ignorar/borrar el parche rechazado para debian/changelog y continuar el proceso.

1 votos

Esto se ocupará de esto particular pero la 13.04 sigue teniendo otros problemas de seguridad sin parchear. La gente debería actualizarse.

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by: