OpenSSL
met à jour les versions 1.0.2g et 1.0.1s pour corriger la vulnérabilité DROWN ( CVE-2016-0800 ). Dans Ubuntu 14.04 LTS Trusty Tahr, la dernière OpenSSL
version est 1.0.1f-1ubuntu2.18 . Dois-je comprendre correctement que les correctifs DROWN n'ont pas été rétroportés vers Trusty? Les correctifs DROWN doivent-ils être intégrés à toutes les versions d'Ubuntu?
9
Réponses:
CVE-2016-0800 :
la source