This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.201 with OpenSSL vulnerability fix released

[UPDATE: We have exchanged the RPM package for this Up2Date due to the LCM bug formerly reported. No changes in version or file name - only checksum changed.]

We just released an up2date package for UTM 9.2 which will bring UTM 9.200 (soft-release) to 9.201. This will also be the official GA release!

Beside several bug fixes you will find the fix for the formerly reported OpenSSL Heartbleed vulnerability.

UTM Up2Date 9.200 to 9.201
Link: ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.200011-201023.tgz.gpg
Size: ~116MB
MD5: cb77b378fae1fe652c6299d65fb409c6

Sophos UTM v.9.201023
News
- Official 9.2 GA Release - update from 9.200
- Fix: OpenSSL vulnerability: TLS heartbeat read overrun (CVE-2014-0160)

Remarks
- System will be rebooted
- Configuration will be upgraded
- Connected Wifi APs will perform firmware upgrade
- Connected RED devices will perform firmware upgrade

Bugfixes
28439 vpn site2site overwiev is missing ipsec respondOnly connections
28953 Object Changelog PopUp can not be closed in IE9
29356 [BETA] RED50 reconnects all the time
29419 [BETA] Web Policy tester and http.log do not display modifications by local site list
29501 Transparent AD SSO conflicts with WAF (port 80)
29748 [BETA] changing OTP has no effect on WAF
29843 [BETA] Changing AV Scanners cause memory spikes in http proxy
30389 [BETA] http cache fills up partition
30441 [BETA] SPX encryption has higher priority than SMIME or PGP encryption
30446 [BETA] SPX: some characters in mail subject lead to broken subject in pdf
30561 [BETA] Username with \ is seen in sAMAccountName with \
30571 Add option to disable OTP for Webadmin/SSH from front panel LCD of UTM appliance
30637 [BETA] Handling Filter actions used in multiple policies
30701 [BETA] SPX: labels of original message are not correctly encoded in spx reply
30723 RED 10 stops working while handling large packets
30869 [BETA] DLP: Region selector of ""Sophos CCL Rules"" doesn't show the first element
30898 OTP: Token may be created for wrong user if remote/local user differ in case
30925 SPX: character sets other than UTF-8 break PDF and portal
30934 Incorrect Certificate used during Transparent HTTPS
30940 Wireless: Some SSIDs are shown as HASH(...) in WebAdmin
30945 ATP Dashboard Link & Reporting Issue (72h not visible)
30949 smtp scanner dies in combination with SPX and regular email encryption
30951 Outgoing mails get quarantined as ""UNSCANNABLE"" although ""Quarantine unscannable and encrypted content"" is disabled
31368 CVE-2014-0160: TLS heartbeat read overrun [9.2]

Regards,
Eric


This thread was automatically locked due to age.
Parents
  • OK, same here.
    Lab UTM - Software Appliance - and the installation (pre-installation) failed.
    Installation was initiated over the WebAdmin up2date.

    2014:04:10-02:01:06 utm auisys[17664]: Installing up2date package file '/var/up2date//sys/u2d-sys-9.200011-201023.tgz.gpg'
    2014:04:10-02:01:06 utm auisys[17664]: Verifying up2date package signature
    2014:04:10-02:01:11 utm auisys[17664]: Unpacking installation instructions
    2014:04:10-02:01:14 utm auisys[17664]: Unpacking up2date package container
    2014:04:10-02:01:16 utm auisys[17664]: Running pre-installation checks
    2014:04:10-02:01:24 utm auisys[17664]: Not installing optional ep-branding-ASG-afg
    2014:04:10-02:01:25 utm auisys[17664]: Not installing optional ep-branding-ASG-ang
    2014:04:10-02:01:25 utm auisys[17664]: Not installing optional ep-branding-ASG-atg
    2014:04:10-02:01:25 utm auisys[17664]: Not installing optional ep-branding-ASG-aug
    2014:04:10-02:01:28 utm auisys[17664]: Not installing optional ep-localization-afg
    2014:04:10-02:01:28 utm auisys[17664]: Not installing optional ep-localization-ang
    2014:04:10-02:01:29 utm auisys[17664]: Not installing optional ep-localization-atg
    2014:04:10-02:01:29 utm auisys[17664]: Not installing optional ep-localization-aug
    2014:04:10-02:01:32 utm auisys[17664]: Not installing optional kernel-smp
    2014:04:10-02:01:33 utm auisys[17664]: Creating automatic configuration backup
    2014:04:10-02:01:35 utm auisys[17664]: Starting up2date package installation
    2014:04:10-02:01:40 utm auisys[17664]: >=========================================================================
    2014:04:10-02:01:40 utm auisys[17664]: Failed testing RPM installation (command: 'rpm --test -U --nodeps /var/up2date//sys-install/u2d-sys-9.201023/rpms/utm-lcd-0.6-0.160585403.gdd50b97.i686.rpm')
    2014:04:10-02:01:40 utm auisys[17664]:
    2014:04:10-02:01:40 utm auisys[17664]: 1. Internal::Systemstep::real_installation:2596() auisys.pl
    2014:04:10-02:01:40 utm auisys[17664]: 2. main:[:P]erform_work:1161() auisys.pl
    2014:04:10-02:01:40 utm auisys[17664]: 3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:10-02:01:40 utm auisys[17664]: 4. main::top-level:32() auisys.pl
    2014:04:10-02:01:40 utm auisys[17664]: |=========================================================================
    2014:04:10-02:01:40 utm auisys[17664]: Error details:
    2014:04:10-02:01:40 utm auisys[17664]: (stdout):$VAR1 = [];
    2014:04:10-02:01:40 utm auisys[17664]: (stderr):$VAR1 = [
    2014:04:10-02:01:40 utm auisys[17664]: ' file /usr/sbin/lcm-162 from install of utm-lcd-0.6-0.160585403.gdd50b97.i686 conflicts with file from package lcm-162-0.5-0.103803969.g6fb25ba.i686
    2014:04:10-02:01:40 utm auisys[17664]: '
    2014:04:10-02:01:40 utm auisys[17664]: ];
    2014:04:10-02:01:40 utm auisys[17664]:
    2014:04:10-02:01:40 utm auisys[17664]: 1. Internal::Systemstep::real_installation:2597() auisys.pl
    2014:04:10-02:01:40 utm auisys[17664]: 2. main:[:P]erform_work:1161() auisys.pl
    2014:04:10-02:01:40 utm auisys[17664]: 3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:10-02:01:40 utm auisys[17664]: 4. main::top-level:32() auisys.pl
    2014:04:10-02:01:41 utm auisys[17664]: |=========================================================================
    2014:04:10-02:01:41 utm auisys[17664]: id="371O" severity="error" sys="system" sub="up2date" name="Fatal: Up2Date package installation failed: An error occured during the RPM pre-installation test (1)" status="failed" action="install" code="1" package="sys"
    2014:04:10-02:01:41 utm auisys[17664]:
    2014:04:10-02:01:41 utm auisys[17664]: 1. main::alf:70() auisys.pl
    2014:04:10-02:01:41 utm auisys[17664]: 2. main:[:P]erform_work:1207() auisys.pl
    2014:04:10-02:01:41 utm auisys[17664]: 3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:10-02:01:41 utm auisys[17664]: 4. main::top-level:32() auisys.pl
    2014:04:10-02:01:41 utm auisys[17664]: [CRIT-311] Firmware Up2Date installation failed
    2014:04:10-02:01:41 utm auisys[17664]: 


    I know, in the update process from 9.1 to 9.2 soft-release, there were some (display) packages deleted. For example, before the update, this file was here: /usr/sbin/lcm-162, after the update to 9.2... file away. I think, this problem occurs only if you have update a Software Appliance from 9.1 to 9.200, and if you want to install the 9.201, we get this failed installation. With a hardware appliance everything is ok.

    Nice greetings
  • Working with the software release on dedicated hardware. Here are the log entries:

    2014:04:09-19:48:44 smtp auisys[6908]: Starting Up2Date Package Installer
    2014:04:09-19:48:44 smtp auisys[6908]: Searching for available up2date packages for type 'sys'
    2014:04:09-19:48:44 smtp auisys[6908]: Installing up2date package file '/var/up2date//sys/u2d-sys-9.200011-201023.tgz.gpg'
    2014:04:09-19:48:44 smtp auisys[6908]: Verifying up2date package signature
    2014:04:09-19:48:46 smtp auisys[6908]: Unpacking installation instructions
    2014:04:09-19:48:47 smtp auisys[6908]: Unpacking up2date package container
    2014:04:09-19:48:47 smtp auisys[6908]: Running pre-installation checks
    2014:04:09-19:48:52 smtp auisys[6908]: Not installing optional ep-branding-ASG-afg
    2014:04:09-19:48:53 smtp auisys[6908]: Not installing optional ep-branding-ASG-ang
    2014:04:09-19:48:53 smtp auisys[6908]: Not installing optional ep-branding-ASG-atg
    2014:04:09-19:48:53 smtp auisys[6908]: Not installing optional ep-branding-ASG-aug
    2014:04:09-19:48:55 smtp auisys[6908]: Not installing optional ep-localization-afg
    2014:04:09-19:48:55 smtp auisys[6908]: Not installing optional ep-localization-ang
    2014:04:09-19:48:55 smtp auisys[6908]: Not installing optional ep-localization-atg
    2014:04:09-19:48:56 smtp auisys[6908]: Not installing optional ep-localization-aug
    2014:04:09-19:48:58 smtp auisys[6908]: Not installing optional kernel-smp
    2014:04:09-19:48:58 smtp auisys[6908]: Creating automatic configuration backup
    2014:04:09-19:48:59 smtp auisys[6908]: Starting up2date package installation
    2014:04:09-19:49:01 smtp auisys[6908]: >=========================================================================
    2014:04:09-19:49:01 smtp auisys[6908]: Failed testing RPM installation (command: 'rpm --test -U --nodeps /var/up2date//sys-install/u2d-sys-9.201023/rpms/utm-lcd-0.6-0.160585403.gdd50b97.i686.rpm')
    2014:04:09-19:49:01 smtp auisys[6908]: 
    2014:04:09-19:49:01 smtp auisys[6908]:  1. Internal::Systemstep::real_installation:2596() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  2. main:[:P]erform_work:1161() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  4. main::top-level:32() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]: |=========================================================================
    2014:04:09-19:49:01 smtp auisys[6908]: Error details:
    2014:04:09-19:49:01 smtp auisys[6908]:  (stdout):$VAR1 = [];
    2014:04:09-19:49:01 smtp auisys[6908]:  (stderr):$VAR1 = [
    2014:04:09-19:49:01 smtp auisys[6908]:           ' file /usr/sbin/lcm-162 from install of utm-lcd-0.6-0.160585403.gdd50b97.i686 conflicts with file from package lcm-162-0.5-0.103803969.g6fb25ba.i686
    2014:04:09-19:49:01 smtp auisys[6908]: '
    2014:04:09-19:49:01 smtp auisys[6908]:         ];
    2014:04:09-19:49:01 smtp auisys[6908]: 
    2014:04:09-19:49:01 smtp auisys[6908]:  1. Internal::Systemstep::real_installation:2597() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  2. main:[:P]erform_work:1161() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  4. main::top-level:32() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]: |=========================================================================
    2014:04:09-19:49:01 smtp auisys[6908]: id="371O" severity="error" sys="system" sub="up2date" name="Fatal: Up2Date package installation failed: An error occured during the RPM pre-installation test (1)" status="failed" action="install" code="1" package="sys"
    2014:04:09-19:49:01 smtp auisys[6908]: 
    2014:04:09-19:49:01 smtp auisys[6908]:  1. main::alf:70() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  2. main:[:P]erform_work:1207() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  4. main::top-level:32() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]: [CRIT-311] Firmware Up2Date installation failed
    2014:04:09-19:49:01 smtp auisys[6908]: 
Reply
  • Working with the software release on dedicated hardware. Here are the log entries:

    2014:04:09-19:48:44 smtp auisys[6908]: Starting Up2Date Package Installer
    2014:04:09-19:48:44 smtp auisys[6908]: Searching for available up2date packages for type 'sys'
    2014:04:09-19:48:44 smtp auisys[6908]: Installing up2date package file '/var/up2date//sys/u2d-sys-9.200011-201023.tgz.gpg'
    2014:04:09-19:48:44 smtp auisys[6908]: Verifying up2date package signature
    2014:04:09-19:48:46 smtp auisys[6908]: Unpacking installation instructions
    2014:04:09-19:48:47 smtp auisys[6908]: Unpacking up2date package container
    2014:04:09-19:48:47 smtp auisys[6908]: Running pre-installation checks
    2014:04:09-19:48:52 smtp auisys[6908]: Not installing optional ep-branding-ASG-afg
    2014:04:09-19:48:53 smtp auisys[6908]: Not installing optional ep-branding-ASG-ang
    2014:04:09-19:48:53 smtp auisys[6908]: Not installing optional ep-branding-ASG-atg
    2014:04:09-19:48:53 smtp auisys[6908]: Not installing optional ep-branding-ASG-aug
    2014:04:09-19:48:55 smtp auisys[6908]: Not installing optional ep-localization-afg
    2014:04:09-19:48:55 smtp auisys[6908]: Not installing optional ep-localization-ang
    2014:04:09-19:48:55 smtp auisys[6908]: Not installing optional ep-localization-atg
    2014:04:09-19:48:56 smtp auisys[6908]: Not installing optional ep-localization-aug
    2014:04:09-19:48:58 smtp auisys[6908]: Not installing optional kernel-smp
    2014:04:09-19:48:58 smtp auisys[6908]: Creating automatic configuration backup
    2014:04:09-19:48:59 smtp auisys[6908]: Starting up2date package installation
    2014:04:09-19:49:01 smtp auisys[6908]: >=========================================================================
    2014:04:09-19:49:01 smtp auisys[6908]: Failed testing RPM installation (command: 'rpm --test -U --nodeps /var/up2date//sys-install/u2d-sys-9.201023/rpms/utm-lcd-0.6-0.160585403.gdd50b97.i686.rpm')
    2014:04:09-19:49:01 smtp auisys[6908]: 
    2014:04:09-19:49:01 smtp auisys[6908]:  1. Internal::Systemstep::real_installation:2596() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  2. main:[:P]erform_work:1161() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  4. main::top-level:32() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]: |=========================================================================
    2014:04:09-19:49:01 smtp auisys[6908]: Error details:
    2014:04:09-19:49:01 smtp auisys[6908]:  (stdout):$VAR1 = [];
    2014:04:09-19:49:01 smtp auisys[6908]:  (stderr):$VAR1 = [
    2014:04:09-19:49:01 smtp auisys[6908]:           ' file /usr/sbin/lcm-162 from install of utm-lcd-0.6-0.160585403.gdd50b97.i686 conflicts with file from package lcm-162-0.5-0.103803969.g6fb25ba.i686
    2014:04:09-19:49:01 smtp auisys[6908]: '
    2014:04:09-19:49:01 smtp auisys[6908]:         ];
    2014:04:09-19:49:01 smtp auisys[6908]: 
    2014:04:09-19:49:01 smtp auisys[6908]:  1. Internal::Systemstep::real_installation:2597() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  2. main:[:P]erform_work:1161() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  4. main::top-level:32() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]: |=========================================================================
    2014:04:09-19:49:01 smtp auisys[6908]: id="371O" severity="error" sys="system" sub="up2date" name="Fatal: Up2Date package installation failed: An error occured during the RPM pre-installation test (1)" status="failed" action="install" code="1" package="sys"
    2014:04:09-19:49:01 smtp auisys[6908]: 
    2014:04:09-19:49:01 smtp auisys[6908]:  1. main::alf:70() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  2. main:[:P]erform_work:1207() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  3. main::auisys_prepare_and_work:555() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]:  4. main::top-level:32() auisys.pl
    2014:04:09-19:49:01 smtp auisys[6908]: [CRIT-311] Firmware Up2Date installation failed
    2014:04:09-19:49:01 smtp auisys[6908]: 
Children
No Data