Ubuntu 可信赖的 public 存储库是否托管了 heartbleed 易受攻击的 openssl 版本?

Is the Ubuntu trusty public repo hosting a heartbleed vulnerable openssl version?

看起来 Ubuntutrusty 正在托管 OpenSSL 版本:1.0.1f-1ubuntu2.21

这真的容易流血吗?

    $ openssl version
    OpenSSL 1.0.1f 6 Jan 2014

不,Ubuntu 包有一个向后移植到 1.0.1.f 的修复。 http://changelogs.ubuntu.com/changelogs/pool/main/o/openssl/openssl_1.0.1f-1ubuntu2.21/changelog 提及 2014 年 4 月 7 日版本 1.0.1f-1ubuntu2 下的 Heartbeat 漏洞修复。