Закрытия уязвимости ssl FreeBSD 10.0-p5

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
bagas
лейтенант
Сообщения: 922
Зарегистрирован: 2010-08-18 19:49:01
Откуда: Воронеж
Контактная информация:

Закрытия уязвимости ssl FreeBSD 10.0-p5

Непрочитанное сообщение bagas » 2014-06-17 8:19:51

Утро доброе.
Имеется система.

Код: Выделить всё

 # uname -rm
10.0-RELEASE-p5 amd64

Код: Выделить всё

# openssl version
OpenSSL 1.0.1e-freebsd 11 Feb 2013
Как видите уязвимость не прекрыта, как такое получилось.
Изначально стояла система из ветки stable.
Я сменил ветку вчера, обновил мир, ядро и софт.
После перезагрузил сервер, и смотрю, уязвимость все также .
Как быть?
в сборке p5 две уязвимости ssl должныбыть же закрыты или я ошибаюсь?

Код: Выделить всё

20140605:	p5	FreeBSD-SA-14:14.openssl
	Fix OpenSSL multiple vulnerabilities. [SA-14:14]


20140513:	p3	FreeBSD-SA-14:10.openssl
			FreeBSD-EN-14:05.ciss

	Fix OpenSSL NULL pointer deference vulnerability. [SA-14:10]

	Fix data corruption with ciss(4). [EN-14:05]
20140430:	p2	FreeBSD-SA-14:07.devfs
			FreeBSD-SA-14:08.tcp
			FreeBSD-SA-14:09.openssl

	Fix devfs rules not applied by default for jails. [SA-14:07]

	Fix TCP reassembly vulnerability. [SA-14:08]

	Fix OpenSSL use-after-free vulnerability. [SA-14:09]

20140408:	p1	FreeBSD-SA-14:05.nfsserver
			FreeBSD-SA-14:06.openssl
	Fix deadlock in the NFS server. [SA-14:05]

	Fix multiple vulnerabilities in OpenSSL. [SA-14:06]
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
bagas
лейтенант
Сообщения: 922
Зарегистрирован: 2010-08-18 19:49:01
Откуда: Воронеж
Контактная информация:

Re: Закрытия уязвимости ssl FreeBSD 10.0-p5

Непрочитанное сообщение bagas » 2014-06-17 14:00:35

Попробовал обновить исходники, может что то не скачалось.

Код: Выделить всё

# svn update /usr/src/
Updating '/usr/src':
At revision 267575.
root@ARK:~ #
Как я понял, что новых исходников нету.Значит скачалось все.
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.