Ainda estou executando o Ubuntu 13.04, como devo reagir ao bug Heartbleed?

Ainda estou executando o Ubuntu 13.04, como devo reagir ao bug Heartbleed?

Eu sei que o 13.04 foi afetado (ou pelo menos minha instalação foi) por causa da versão do OpenSSL atualmente instalada. Porém, depois de correr

sudo apt-get update
sudo apt-get upgrade

Verifiquei minha versão do OpenSSL e ainda era uma versão sem patch.

Eu também verifiqueihttp://www.ubuntu.com/usn/usn-2165-1/e 13.04 não está listado. O que posso fazer para corrigir o OpenSSL na minha máquina?

Responder1

Observe que 13.04 não é mais compatível. Atualizar para uma versão compatível é a ação recomendada. Mas se for necessária uma solução de curto prazo, é possível reconstruir os pacotes a partir do código-fonte (instruções de amostra) com um patch aplicado, por exemplo:

sudo apt-get install build-essential fakeroot dpkg-dev devscripts
apt-get source openssl
sudo apt-get build-dep openssl
cd openssl
dch -i
# ...apply patch...
dpkg-buildpackage -rfakeroot -uc -b
cd ..
sudo dpkg -i *.deb

DePágina de changelog do Ubuntu para openssl, encontre o arquivo diff para quantal, que possui a mesma versão base do openssl (1.0.1c). Isso deve ser aplicado de forma limpa em relação à fonte mais recente de raring. Se seguir as instruções do link acima, aplique o patch após fazer a dch -ipeça, escolha um número de versão sensato. Ignore/exclua o patch rejeitado debian/changeloge continue o processo.

informação relacionada