podatność zwana 'hollowbyte'
: 27 lipca 2026, 11:56
witam,
w systemie debian trixie zostało wykonane:
i było kilkadziesiąt pakietów do aktualizacji (wykonane+restart), natomiast:
pokazuje datę budowy pakietu na `7 Apr 2026`;
to:
i mimo tego że data budowy paczki wskazuje na datę przed publikacją łatki niektóre źródła piszą o tym że 'u2' - zgodnie z zasadami wprowadzania poprawek - wskazuje na to że została załatana (cichy kanał, bez oficjalnych update-ów do zgłoszeń z numerami CVE...)
jak w 100% zweryfikować czy biblioteki openssl oraz libssl3t64 nie są wrażliwe na tą podatność?
w systemie debian trixie zostało wykonane:
Kod: Zaznacz cały
apt update
apt upgrade
Kod: Zaznacz cały
openssl version -a
Kod: Zaznacz cały
apt policy openssl
Kod: Zaznacz cały
openssl:
Zainstalowana: 3.5.6-1~deb13u2
Kandydująca: 3.5.6-1~deb13u2
Tabela wersji:
*** 3.5.6-1~deb13u2 500
500 http://ftp.icm.edu.pl/pub/Linux/debian trixie/main amd64 Packages
500 http://security.debian.org/debian-security trixie-security/main amd>
100 /var/lib/dpkg/status
jak w 100% zweryfikować czy biblioteki openssl oraz libssl3t64 nie są wrażliwe na tą podatność?