Pomoc OpenSSL vulnerability

balth

Nowy użytkownik
Noobie
28 Marzec 2014
3
3
3
QNAP
TS-x69L
Ethernet
1 GbE
hi.

jak zapewne większość się zorientowała, istnieje drobny :> troubel związany z OpenSSL przekazany przedwczoraj światu pod https://www.openssl.org/news/secadv_20140407.txt (TLS heartbeat read overrun (CVE-2014-0160)).
znalazłem w fabryce kilka problemów związanych z powyższym, więc zajrzałem i do qnapa - no i chała :-\
w wersji 4.0.6 (2014/03/21) mamy:

[~] # openssl version
OpenSSL 1.0.1e 11 Feb 2013
[~] #


coby było dobrze, powinno toto być w wersji 1.0.1g tudzież 1.0.0 lub 0.98.
czy ktoś rozpracował tematy działania 4.0.6 z innymi wersjami OpenSSL? nie zakładam odpowiedzi pozytywnej ze względu na datę wydania firmware, ale a nuż-widelec... ;)
namiary na opisy:
BTW czy jest działający sposób zgłaszania tego typu zdarzeń do vendora?

--
pozdr :)
 
Ostatnio edytowane:

Użytkownicy znaleźli tą stronę używając tych słów:

  1. Vu