Sigo ejecutando Ubuntu 13.04, ¿cómo debo reaccionar ante el error Heartbleed?

Sigo ejecutando Ubuntu 13.04, ¿cómo debo reaccionar ante el error Heartbleed?

Sé que 13.04 está afectada (o al menos mi instalación) debido a la versión de OpenSSL instalada actualmente. Sin embargo, después de correr

sudo apt-get update
sudo apt-get upgrade

Revisé mi versión de OpenSSL y todavía era una compilación sin parches.

También reviséhttp://www.ubuntu.com/usn/usn-2165-1/y 13.04 no aparece en la lista. ¿Qué puedo hacer para parchear OpenSSL en mi máquina?

Respuesta1

Tenga en cuenta que 13.04 ya no es compatible. La acción recomendada es actualizar a una versión compatible. Pero si se necesita una solución a corto plazo, es posible reconstruir los paquetes desde el código fuente (instrucciones de muestra) con un parche aplicado, por ejemplo:

sudo apt-get install build-essential fakeroot dpkg-dev devscripts
apt-get source openssl
sudo apt-get build-dep openssl
cd openssl
dch -i
# ...apply patch...
dpkg-buildpackage -rfakeroot -uc -b
cd ..
sudo dpkg -i *.deb

Desde elPágina de registro de cambios de Ubuntu para openssl, busque el archivo diff para quantal, que tiene la misma versión base de openssl (1.0.1c). Esto debería aplicarse claramente a la última fuente de rareza. Si sigue las instrucciones del enlace anterior y aplica el parche después de realizar la dch -ipieza, elija un número de versión razonable. Ignore/elimine el parche rechazado debian/changelogy continúe con el proceso.

información relacionada