首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OpenSSL升级- CentOS 7

OpenSSL升级- CentOS 7
EN

Stack Overflow用户
提问于 2021-06-14 22:35:39
回答 1查看 59关注 0票数 0

我有一个运行httpd-2.4.35和openssl-1.0.2k的CentOS 7安装,但是由于漏洞发现,我需要将OpenSSL更新到至少1.0.2s,最好是u。不幸的是,我找不到这些包的RPM,这将使它更简单。我尝试过使用OpenSSL提供的tarball来升级,但是,尽管安装正常,httpd仍然使用Openssl-1.0.2k。似乎我没有执行RPM安装正在执行的所有操作。谁知道我是否可以在某个地方找到这个更新的OpenSSL1.0.2RPM包,或者如何强制httpd (通过RPM安装)使用另一个版本的OpenSSL?

谢谢!

EN

回答 1

Stack Overflow用户

发布于 2021-09-15 05:31:25

如果您使用的是CentOS 7提供的RPM包中的OpenSSL 1.0.2k,那么在June 2024之前,您将通过yum update收到OpenSSL安全更新。CentOS 7上游的Red Hat with RHEL7是backporting security fixes。这意味着没有对新版本(如1.0.2s )的重新基址,但1.0.2k将添加一个修补程序来解决安全缺陷。最近活跃的Red Hat community discussion几乎涵盖了相同的主题,并引用了相同的解释。

不幸的是,您并没有引用特定的安全缺陷来提供特定的示例。如果您想知道哪个RPM包修复了CVE-2020-1971,您可以访问https://access.redhat.com/security/cve/cve-2020-1971并找出,勘误表RHSA-2020:5566包含修复,因此RPM包"openssl-1.0.2k-21.el7_9".例如,如果你使用的是"openssl-1.0.2k-19.el7“(可以使用rpm -q openssl),这实际上意味着你应该使用yum update进行更新。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67972269

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档