OpenSSL
memperbarui versi rilis 1.0.2g dan 1.0.1 untuk memperbaiki kerentanan DROWN ( CVE-2016-0800 ). Di Ubuntu 14.04 LTS Trusty Tahr, OpenSSL
versi terbaru adalah 1.0.1f-1ubuntu2.18 . Apakah saya memahaminya dengan benar bahwa perbaikan DROWN belum di-backport ke Trusty? Apakah perbaikan DROWN perlu dimasukkan ke versi Ubuntu apa saja?
9
Jawaban:
CVE-2016-0800 :
sumber