Pagina 1 di 1

slackware upgrade policy e aggiornamenti critici

Inviato: lun 25 ago 2008, 17:00
da buteo
Salve a tutti.
La mailing list di slackware-security di fine luglio annunciava la disponibilità degli aggiornamenti di openssl 0.9.8h ed openssh 5.1p1, solo per le ultime versioni di slackware (>11). Il supporto per le versioni precedenti è forse terminato, anche se openssh 5.0 è stato ufficialmente distribuito anche per le vecchie versioni, e così stato recentemente (10 luglio) per bind?
Esiste una policy ufficiale sulla durata della distribuzione degli aggiornamenti critici di slackware?

Re: slackware upgrade policy e aggiornamenti critici

Inviato: mer 27 ago 2008, 0:18
da cacao74
lo trovi anche per la 11.0
http://packages.slackware.it/search.php ... &q=openssh

se non vado errato il problema che citi era relativo ad OpenSSL
[slackware-security] openssl (SSA:2008-210-08)

New openssl packages are available for Slackware 11.0, 12.0, 12.1, and -current
to fix security issues.

More details about this issues may be found in the Common
Vulnerabilities and Exposures (CVE) database:

http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-0891
http://cve.mitre.org/cgi-bin/cvename.cg ... -2008-1672

Upgraded OpenSSH packages have been provided to make sure that ssh is not
broken my the update -- especially if your machine is a remote one, be SURE
to upgrade to the new openssh package as well!


[omissis]
When upgrading OpenSSL, it is VERY IMPORTANT to also upgrade OpenSSH, or
it is possible to be unable to log back into sshd!

[omissis
Nelle versioni precedenti di Slack e' presente una versione meno recente di OpenSSL, magari non influenzata dal problema...
:?

Ad esempio il recente update di "fetchmail" ha interessato slackware sino alla 8.1
:-)