LINUX

업데이트

2000년도에 시작한 SULinux는 `보안최적화된 서버전용리눅스배포판`입니다. 21년간 2000고객사에서 이미 안전하게 사용하고 계십니다.
클라우드인프라에 최적의 리눅스OS를 경험해보십시요.

홈
LINUX
업데이트

SULinux 2014 openssl 보안 업데이트

웹관리자 2016-03-07 11:41
조회 2,418
1. 내용
- DROWN로 알려진 SSLv2의 취약점을 이용한 SSL/TLS 통신 결함 수정
- 악의적 SSLv2 클라이언트의 서버 암호화 무력화 결함 수정
- 인텔 샌디브릿지 아키텍처의 cache-bank 충돌을 이용한 공격 결함 수정
- 잘못된 DSA 프라이빗키 파싱 과정의 결함 수정
 
2. 업데이트 방법
yum update openssl

3. 관련 패키지
ia-32
openssl-1.0.1e-42.el6_7.4.i686.rpm
openssl-devel-1.0.1e-42.el6_7.4.i686.rpm
openssl-perl-1.0.1e-42.el6_7.4.i686.rpm
openssl-static-1.0.1e-42.el6_7.4.i686.rpm

x86_64
openssl-1.0.1e-42.el6_7.4.x86_64.rpm
openssl-devel-1.0.1e-42.el6_7.4.x86_64.rpm
openssl-perl-1.0.1e-42.el6_7.4.x86_64.rpm
openssl-static-1.0.1e-42.el6_7.4.x86_64.rpm

4. CVE ID (공통취약성표준, http://cve.mitre.org)
CVE-2015-3197
CVE-2016-0702
CVE-2016-0705
CVE-2016-0797
CVE-2016-0800