w systemie ubuntu 24.04 LTS zostało wykonane:
Kod: Zaznacz cały
apt update
apt upgrade
Kod: Zaznacz cały
openssl version -aKod: Zaznacz cały
apt policy openssl
Kod: Zaznacz cały
openssl:
Zainstalowana: 3.0.13-0ubuntu3.11
Kandydująca: 3.0.13-0ubuntu3.11
Tabela wersji:
*** 3.0.13-0ubuntu3.11 500
500 http://archive.ubuntu.com/ubuntu noble-updates/main amd64 Packages
500 http://security.ubuntu.com/ubuntu noble-security/main amd64 Packages
100 /var/lib/dpkg/status
3.0.13-0ubuntu3 500
500 http://archive.ubuntu.com/ubuntu noble/main amd64 Packages
https://ubuntu.com/security/notices/USN-8414-1
piszą o tym że to jest najbardziej aktualna paczka, została załatana (cichy kanał, bez oficjalnych update-ów do zgłoszeń z numerami CVE...) ale nigdzie nie pojawia się nazwa tej podatności...
jak w 100% zweryfikować czy biblioteki openssl oraz libssl3t64 nie są wrażliwe na tą podatność?
I jak przy braku potwierdzenia załatać poprawnie tę paczkę?


