podatność zwana 'hollowbyte'
: 27 lip 2026, 12:08
witam,
w systemie ubuntu 24.04 LTS zostało wykonane:
i było kilkadziesiąt pakietów do aktualizacji (wykonane+restart), natomiast:
pokazuje datę budowy pakietu na `Tue Jun 2 19:33 2026`;
to:
i mimo tego że data budowy paczki wskazuje na datę przed publikacją łatki niektóre źródła
https://ubuntu.com/security/notices/USN-8414-1
piszą o tym że to jest najbardziej aktualna paczka, została załatana (cichy kanał, bez oficjalnych update-ów do zgłoszeń z numerami CVE...) ale nigdzie nie pojawia się nazwa tej podatności...
jak w 100% zweryfikować czy biblioteki openssl oraz libssl3t64 nie są wrażliwe na tą podatność?
I jak przy braku potwierdzenia załatać poprawnie tę paczkę?
w systemie ubuntu 24.04 LTS zostało wykonane:
Kod: Zaznacz cały
apt update
apt upgrade
Kod: Zaznacz cały
openssl version -aKod: Zaznacz cały
apt policy openssl
Kod: Zaznacz cały
openssl:
Zainstalowana: 3.0.13-0ubuntu3.11
Kandydująca: 3.0.13-0ubuntu3.11
Tabela wersji:
*** 3.0.13-0ubuntu3.11 500
500 http://archive.ubuntu.com/ubuntu noble-updates/main amd64 Packages
500 http://security.ubuntu.com/ubuntu noble-security/main amd64 Packages
100 /var/lib/dpkg/status
3.0.13-0ubuntu3 500
500 http://archive.ubuntu.com/ubuntu noble/main amd64 Packages
https://ubuntu.com/security/notices/USN-8414-1
piszą o tym że to jest najbardziej aktualna paczka, została załatana (cichy kanał, bez oficjalnych update-ów do zgłoszeń z numerami CVE...) ale nigdzie nie pojawia się nazwa tej podatności...
jak w 100% zweryfikować czy biblioteki openssl oraz libssl3t64 nie są wrażliwe na tą podatność?
I jak przy braku potwierdzenia załatać poprawnie tę paczkę?