Grosse faille sur TLS, DTLS & openSSL [Réglé]
« Heartbleed », une énorme faille de sécurité dans de nombreux sites
Annonces, Actus et Infos / Linux et le libre

leuhmanu Membre non connecté
-
- Voir le profil du membre leuhmanu
- Inscrit le : 19/03/2011
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur
Reprise du message précédent
Mandriva ? pardon ?sinon ftp://distrib-coffee.ipsl.jussieu.fr/pub/linux/Mageia/distrib/4/i586/media/core/updates/openssl-1.0.1e-8.2.mga4.i586.rpm
sauf que c'est surement pas le seul rpm.
Bref vérifier vos dépôt (au pire en les enlevant/remettant)

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
Je reçois toujours les annonces mandriva, en général ça anticipe bien sur les mises à jour à venir de Mageia qui suivent peu après.
Les dépôts ok, mais de mon côté la question n'a jamais été réglée de savoir lesquels étaient à jour puisqu'il y avait un problème au début, les miroirs n'étant pas synchros, je suis resté avec ceux esslingen.de. Si la maj openssl est sur Jussieu ça prouve qu'ils ne sont toujours pas synchros ...
Par ailleurs, je ne vois pas en quoi les versions antérieures à 1.0.1g sont les bonnes, voir le site heartbleed cité plus haut à What versions of the OpenSSL are affected?
La question ne me semble donc pas réglée, merci néanmoins et jeme trompe peut-être.
La seule version correcte que j'ai trouvée mais impossible d'installer, c'est pour mga5
http://www.rpmfind.net/linux/rpm2html/search.php?query=openssl&submit=Search+...&system=mageia&arch=
La suele version pour l'instant dispo est sur https://www.openssl.org/source/ mais pas de rpm.
Bruno
Ps : je suis sur mga3
Édité par lcb1 Le 10/04/2014 à 10h37
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop

leuhmanu Membre non connecté
-
- Voir le profil du membre leuhmanu
- Inscrit le : 19/03/2011
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur
pas un probleme donc.

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
Ce qui est étrange est que j'ai la bonne version datée du 07/04 alors qu'il ne me semble pas avoir vu de mise à jour. Mystère.
Ils sont quand même un peu bizarres, d'un côté nous dire qu'avant la "g" ça ne va pas et de faire un parch "e".
Enfin bref, merci et @+
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop

tuxlolo Membre non connecté
-
- Voir le profil du membre tuxlolo
- Inscrit le : 14/03/2014
Si tu ne connais pas, demande, si tu sais, partage !

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Le paquet peut-être très bien en version "e" si celui-ci a été patché.
FreeBSD utilise le même système : pas de changement de version mais un patch correctif et devient par exemple : e-1
Merci


kalagani Membre non connecté
-
- Voir le profil du membre kalagani
- Inscrit le : 10/03/2012
- Groupes :
XKomodor :
...
Le paquet peut-être très bien en version "e" si celui-ci a été patché.
...
Le paquet peut-être très bien en version "e" si celui-ci a été patché.
...
Exact, mais quand on regarde dans l'historique, ce que j'ai fait, ce n'est pas parlant du tout
Citation :
* lun. avril 21 2014 luigiwalser <luigiwalser> 1.0.1e-8.4.mga4
+ Revision: 617329
- add patch from debian to fix checking critical flag in TSA cert extensions
- add patch from openbsd to fix CVE-2010-5298
- add upstream patch to fix CVE-2014-0160
- add patch from upstream via opensuse to fix CVE-2014-0076
+ Revision: 617329
- add patch from debian to fix checking critical flag in TSA cert extensions
- add patch from openbsd to fix CVE-2010-5298
- add upstream patch to fix CVE-2014-0160
- add patch from upstream via opensuse to fix CVE-2014-0076
Vu l'importance du pb, dans cet historique, une petite référence au mot "heartbless" par exemple permettrait de ne pas douter!
Le quidam moyen n'est pas forcément dans les petits papiers des développeurs...
Édité par kalagani Le 23/04/2014 à 23h32
PC1: HPxw9400 Mageia8 Xfce/Cinnamon (ex Plasma car "Freeze")
PC2: Dell Studio 540 Core2 Quad Q8300 en double boot: XPsp3/Mageia8 64bits Plasma
PC2: Dell Studio 540 Core2 Quad Q8300 en double boot: XPsp3/Mageia8 64bits Plasma

Aranud Membre non connecté
-
- Voir le profil du membre Aranud
- Inscrit le : 06/11/2010
- Groupes :
https://www.us-cert.gov/ncas/alerts/TA14-098A
(CVE-2014-0160) et donc le patch :
- add upstream patch to fix CVE-2014-0160
Donc logiquement oui, c'est patché...

leuhmanu Membre non connecté
-
- Voir le profil du membre leuhmanu
- Inscrit le : 19/03/2011
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur
https://ml.mageia.org/l/info/updates-announce
http://advisories.mageia.org/4.rss
(Pour la petite histoire, rpmdrake pourrait l'ajouter, mais cela n'as pas -encore- été mis en place)

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
je refais surface suite à une maj mais toujours en version 1.0.1e-1.7.mga3, pas idée porquoi tant de patchs et tjs pas de version récente, mais enfin, on fait confiance.
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie