Portál AbcLinuxu, 30. dubna 2025 18:40
Dnešní bezpečnostní oznámení Debianu upozorňuje na závažnou chybu v balíku openssl. Problém je v předvídatelnosti generátoru náhodných čísel. Šifrovací a podpisové klíče vygenerované postiženou verzí je potřeba zahodit. K dispozici je skript pro otestování, zda je daný klíč postižen. Navíc DSA klíče používané pro podepisování na systémech se zasaženou verzí by měly být považovány za zkompromitované. Chyba je způsobena debianím patchem, který není v upstream verzi. Tento patch byl v Debianu přidán před 20 měsíci a postiženo je stabilní (Etch) i testovací vydání. Dá se očekávat, že stejný problém je i v distribucích z Debianu vycházejících.
Tiskni
Sdílej:
Dá se očekávat, že stejný problém je i v distribucích z Debianu vycházejících.Tak v Ubuntu a Kubuntu opravdu je (byl).
Chyba je způsobena debianím patchem...
No to snad debilnim patchem, ne? :o)
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.