El paquete principal afectado es libssl1.0.0
, que si puede, simplemente reemplace con la versión parcheada, reinicie todo. Puede intentar descargar un binario e instalar manualmente un arm-hf, utilizando dpkg
la versión 1.0.1e-2+deb7u5
para wheezy.
También puede usar el jessie
repositorio, solo para esta actualización única, que debería obtener su versión 1.0.1g-1
.
Después de instalarlo y reiniciarlo, se recomienda revocar todas las claves y certificados y regenerar todo desde cero, utilizando nuevas contraseñas y vectores.
A partir del 04/09/2014, el repositorio principal de Wheezy utiliza la versión parcheada 1.0.1e-2+deb7u5
y, como se comentó, puede obtenerlo así:
> sudo apt-get update
> sudo apt-get upgrade
Lo cual actualizará los siguientes paquetes:
libssl1.0.0 openssh-client openssh-server openssl ssh
* A continuación, le mostramos cómo actualizar selectivamente ciertos paquetes utilizando el repositorio jessie, sin romper por completo el silbido, e instalará la última g
versión
Agregue las siguientes dos líneas en /etc/apt/sources.list
deb http://mirrordirector.raspbian.org/raspbian/ jessie main contrib non-free rpi
deb http://archive.raspbian.org/raspbian jessie main contrib non-free rpi
Luego edita el archivo /etc/apt/preferences
(cree el archivo si no existe) para indicarle a apt en qué repositorios debería buscar una actualización. Ponemos a jessie en una baja prioridad para que cuando use apt-get update ignore jessie
y use wheezy
repo en su lugar. Esto es importante para el paso posterior a este.
Package: *
Pin: release n=wheezy
Pin-Priority: 900
Package: *
Pin: release n=jessie
Pin-Priority: 300
Package: *
Pin: release o=Raspbian
Pin-Priority: -10
Ahora, a su libre albedrío, puede decirle a apt que use jessie
en su lugar.
apt-get update
apt-get -t jessie install openssl libssl1.0.0 openssh-client openssh-server ssh
* Un extracto del Capítulo 6, Raspberry Pi Server Essentials.