有关 openssl CVE 修复的问题
Issue
- 当前,我们的产品会使用
RHEL 5.11,最新的opensslRPM 软件包是openssl-0.9.8e-36.el5_11.x86_64.rpm。我们发现,大量报告的 CVE 已在openssl.org中修复,但没有来自红帽官方的针对RHEL 5.11的openssl的最新 RPM。 - 例如:CVE-2015-1788, CVE-2015-1792, CVE-2015-1791 等
- 我们如何为 RHEL 5.11 获得包括了 CVE 修复的 openssl RPM 软件包?
- 我们是否可以从
openssl.org下载最新的openssl源代码并自己进行编译,然后使用它为我们的产品打补丁?这种方法对我们产品的 OS 是否会有任何影响?
Environment
- Red Hat Enterprise Linux (RHEL) 5
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.