This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Timeline for patching SSL vulnerability (Heartbleed Bug)

Heatbleed Bug (CVE-2014-0160)

Hi

Is there any timeframe for patching this SSL/TLS bug for Astaro Security Gateway V8.
We are on the latest 8.311 (as V8 is an approved appliance for us and V9 is not).

Thanks


Heartbleed Bug
https://news.ycombinator.com/item?id=7548991


This thread was automatically locked due to age.
Parents
  • The problem with the partially failed update on the 9.2 branch (9.200011 to 9.201023) should be fixed now.
  • The problem with the partially failed update on the 9.2 branch (9.200011 to 9.201023) should be fixed now.


    Please tell us what we should do now to install the fixed update! Because it still doesn't work here. Do I need to delete the broken update first or what?

    Dino
  • Please tell us what we should do now to install the fixed update! Because it still doesn't work here. Do I need to delete the broken update first or what?

    Dino


    I propose for you to download the package from FTP server and point the UTM to this one.

    You also can apply the "quick&dirty" solution and remove the LCM package on the shell:
    rpm -e lcm-162


    After you removed it, the update will be installed without problems.
Reply
  • Please tell us what we should do now to install the fixed update! Because it still doesn't work here. Do I need to delete the broken update first or what?

    Dino


    I propose for you to download the package from FTP server and point the UTM to this one.

    You also can apply the "quick&dirty" solution and remove the LCM package on the shell:
    rpm -e lcm-162


    After you removed it, the update will be installed without problems.
Children
No Data