Страница 1 из 1

Закрытия уязвимости ssl FreeBSD 10.0-p5

Добавлено: 2014-06-17 8:19:51
bagas
Утро доброе.
Имеется система.

Код: Выделить всё

 # uname -rm
10.0-RELEASE-p5 amd64

Код: Выделить всё

# openssl version
OpenSSL 1.0.1e-freebsd 11 Feb 2013
Как видите уязвимость не прекрыта, как такое получилось.
Изначально стояла система из ветки stable.
Я сменил ветку вчера, обновил мир, ядро и софт.
После перезагрузил сервер, и смотрю, уязвимость все также .
Как быть?
в сборке p5 две уязвимости ssl должныбыть же закрыты или я ошибаюсь?

Код: Выделить всё

20140605:	p5	FreeBSD-SA-14:14.openssl
	Fix OpenSSL multiple vulnerabilities. [SA-14:14]


20140513:	p3	FreeBSD-SA-14:10.openssl
			FreeBSD-EN-14:05.ciss

	Fix OpenSSL NULL pointer deference vulnerability. [SA-14:10]

	Fix data corruption with ciss(4). [EN-14:05]
20140430:	p2	FreeBSD-SA-14:07.devfs
			FreeBSD-SA-14:08.tcp
			FreeBSD-SA-14:09.openssl

	Fix devfs rules not applied by default for jails. [SA-14:07]

	Fix TCP reassembly vulnerability. [SA-14:08]

	Fix OpenSSL use-after-free vulnerability. [SA-14:09]

20140408:	p1	FreeBSD-SA-14:05.nfsserver
			FreeBSD-SA-14:06.openssl
	Fix deadlock in the NFS server. [SA-14:05]

	Fix multiple vulnerabilities in OpenSSL. [SA-14:06]

Re: Закрытия уязвимости ssl FreeBSD 10.0-p5

Добавлено: 2014-06-17 14:00:35
bagas
Попробовал обновить исходники, может что то не скачалось.

Код: Выделить всё

# svn update /usr/src/
Updating '/usr/src':
At revision 267575.
root@ARK:~ #
Как я понял, что новых исходников нету.Значит скачалось все.