-
@solomonstre Pas tant que ça. Par exemple deb8u5 est justement une maj de sécurité packages.debian.org/jessie/openssl cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2182
-
@solomonstre Voir aussi le changelog Debian à ce sujet : metadata.ftp-master.debian.org/changelogs//main/o/openssl/openssl_1.0.1t-1+deb8u5_changelog Un fix est manquant dans deb8u4
-
@solomonstre Idem côté 1.0.2, i et j fixent pas mal de CVE : metadata.ftp-master.debian.org/changelogs//main/o/openssl/openssl_1.0.2j-1_changelog
-
@solomonstre Et donc quand on tourne en 1.0.2g, c’est au moins une 12aine de CVE non fixées ><
aeris22’s Twitter Archive—№ 40,689