La vulnerabilidad 'heartbleed' de OpenSSL ( CVE-2014-0160 ) afecta a los servidores web que sirven HTTPS. Otros servicios también usan OpenSSL. ¿Son estos servicios también vulnerables a la fuga de datos similar a un heartbleed?
Estoy pensando en particular en
- sshd
- SMTP seguro, IMAP, etc. - palomar, exim y postfix
- Servidores VPN - openvpn y amigos
todo lo cual, al menos en mis sistemas, está vinculado a las bibliotecas OpenSSL.
apt-get update
debería ser suficiente para Ubuntu ahora sin degradar, el parche apareció en el repositorio principal anoche.