FEDORA 20 yum 설치시 openssl-1.0.1e 가 자동설치되는바람에 heartbleed 취약점 발생 합니다....
글쓴이: vega2080 / 작성시간: 수, 2014/11/19 - 7:29오전
FEDORA 20 yum 설치시 openssl-1.0.1e 가 자동설치되는바람에 heartbleed 취약점 발생 합니다....
(freeradius 를 실행하려고 하면 하트블리드 에러가 뜹니다..)
그래서 openssl 을 더 상위버전으로 높여서 설치해놓은 상태에서 (예: 1.0.1j)
yum 으로 다시 freeradius 라던지 openssl 을 사용하는 걸 깔아버리면..
1.0.1e 가 더 하위버전임에도 불구하고 update 쳐서 덮어씌워버리네요. -_-;;
yum으로 설치되는 openssl 을 설치 못하게 conf 파일 수정해 차단해버리니 설치 자체가 진행 안되고................
답답하네요.
질문,
1. yum 설치시 openssl 최상위 버전이 설치되게 현재 repository를 수정하고 싶습니다.
방법이 없을까요???
Forums:
CVE-2014-0160 은
CVE-2014-0160 은 openssl-1.0.1e-37 패키지에서 이미 수정됐고, 현재는 openssl-1.0.1e-40 입니다.
https://lists.fedoraproject.org/pipermail/package-announce/2014-April/131221.html
댓글 달기