FEDORA 20 yum 설치시 openssl-1.0.1e 가 자동설치되는바람에 heartbleed 취약점 발생 합니다....

vega2080의 이미지

FEDORA 20 yum 설치시 openssl-1.0.1e 가 자동설치되는바람에 heartbleed 취약점 발생 합니다....

(freeradius 를 실행하려고 하면 하트블리드 에러가 뜹니다..)

그래서 openssl 을 더 상위버전으로 높여서 설치해놓은 상태에서 (예: 1.0.1j)

yum 으로 다시 freeradius 라던지 openssl 을 사용하는 걸 깔아버리면..

1.0.1e 가 더 하위버전임에도 불구하고 update 쳐서 덮어씌워버리네요. -_-;;

yum으로 설치되는 openssl 을 설치 못하게 conf 파일 수정해 차단해버리니 설치 자체가 진행 안되고................

답답하네요.

질문,

1. yum 설치시 openssl 최상위 버전이 설치되게 현재 repository를 수정하고 싶습니다.

방법이 없을까요???

bushi의 이미지

CVE-2014-0160 은 openssl-1.0.1e-37 패키지에서 이미 수정됐고, 현재는 openssl-1.0.1e-40 입니다.
https://lists.fedoraproject.org/pipermail/package-announce/2014-April/131221.html