<div dir="ltr">ditto with fedora. The patched version is 1.0.1e-37.f19.1  &lt;- it&#39;s the .1 that matters here.<br></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Wed, Apr 16, 2014 at 10:34 AM, Beddingfield, Allen <span dir="ltr">&lt;<a href="mailto:allen@ua.edu" target="_blank">allen@ua.edu</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">You can&#39;t necessarily go by the version #, though.  For example, Red Hat  backported the fix into the version they shipped with the OS, instead of incrementing the version #.<br>

Allen B.<br>
<div class="">--<br>
Allen Beddingfield<br>
Systems Engineer<br>
The University of Alabama<br>
<br>
</div>________________________________________<br>
From: <a href="mailto:ale-bounces@ale.org">ale-bounces@ale.org</a> [<a href="mailto:ale-bounces@ale.org">ale-bounces@ale.org</a>] on behalf of Jay Lozier [<a href="mailto:jslozier@gmail.com">jslozier@gmail.com</a>]<br>
Sent: Wednesday, April 16, 2014 9:32 AM<br>
To: <a href="mailto:ale@ale.org">ale@ale.org</a><br>
Subject: Re: [ale] OpenSSL Broken, Upgrade Now<br>
<div class="HOEnZb"><div class="h5"><br>
Hi<br>
<br>
I believe the patched version is OpenSSL 1.0.1g 7 Apr 2014<br>
<br>
Jay<br>
On 04/16/2014 10:24 AM, Paul Cartwright wrote:<br>
&gt; I ran that and also got the same:<br>
&gt; openssl<br>
&gt; OpenSSL&gt; version<br>
&gt; OpenSSL 1.0.1e-fips 11 Feb 2013<br>
&gt;<br>
&gt; openssl.x86_64 1:1.0.1e-37.fc20.1 @updates<br>
&gt; openssl-libs.i686 1:1.0.1e-37.fc20.1 @updates<br>
&gt; openssl-libs.x86_64 1:1.0.1e-37.fc20.1 @update<br>
&gt;<br>
&gt;<br>
&gt; but I just got an updated openssl recently..<br>
&gt;&gt;<br>
&gt;&gt; Yes and it is using the affected version. You need to patch.<br>
&gt;&gt;<br>
&gt;&gt; You can figure out your version of openssl by:<br>
&gt;&gt;<br>
&gt;&gt; Typing “openssl”<br>
&gt;&gt;<br>
&gt;&gt; At prompt type “version”.<br>
&gt;&gt;<br>
&gt;&gt; *From:*<a href="mailto:ale-bounces@ale.org">ale-bounces@ale.org</a> [mailto:<a href="mailto:ale-bounces@ale.org">ale-bounces@ale.org</a>] *On Behalf Of<br>
&gt;&gt; *Jim Kinney<br>
&gt;&gt; *Sent:* Wednesday, April 16, 2014 8:38 AM<br>
&gt;&gt; *To:* Atlanta Linux Enthusiasts<br>
&gt;&gt; *Subject:* Re: [ale] OpenSSL Broken, Upgrade Now<br>
&gt;&gt;<br>
&gt;&gt; If I run ssh -v user@host I see:<br>
&gt;&gt;<br>
&gt;&gt; OpenSSH_6.4, OpenSSL 1.0.1e-fips 11 Feb 2013<br>
&gt;&gt; debug1: Reading configuration data /etc/ssh/ssh_config<br>
&gt;&gt; debug1: /etc/ssh/ssh_config line 51: Applying options for *<br>
&gt;&gt; ...<br>
&gt;&gt;<br>
&gt;&gt; So is OpenSSH _using_ OpenSSL for encryption processes?<br>
&gt;&gt;<br>
&gt;&gt; On Tue, Apr 15, 2014 at 1:07 PM, Jim Kinney &lt;<a href="mailto:jim.kinney@gmail.com">jim.kinney@gmail.com</a><br>
&gt;&gt; &lt;mailto:<a href="mailto:jim.kinney@gmail.com">jim.kinney@gmail.com</a>&gt;&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; Heartbleed bug also affects android phones with Jelly Bean version<br>
&gt;&gt;<br>
&gt;&gt; <a href="http://www.theguardian.com/technology/2014/apr/15/heartbleed-android-phones-vulnerable-data-shows" target="_blank">http://www.theguardian.com/technology/2014/apr/15/heartbleed-android-phones-vulnerable-data-shows</a><br>

&gt;&gt;<br>
&gt;&gt; On Mon, Apr 7, 2014 at 7:14 PM, David Tomaschik<br>
&gt;&gt; &lt;<a href="mailto:david@systemoverlord.com">david@systemoverlord.com</a> &lt;mailto:<a href="mailto:david@systemoverlord.com">david@systemoverlord.com</a>&gt;&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt;     TL;DR: Upgrade OpenSSL to &gt;= 1.0.1g immediately, consider<br>
&gt;&gt;     replacing keys. Not as bad as Debian OpenSSL bug, but worse than<br>
&gt;&gt;     &quot;goto fail;&quot;.<br>
&gt;&gt;<br>
&gt;&gt;     &quot;The Heartbleed Bug is a serious vulnerability in the popular<br>
&gt;&gt;     OpenSSL cryptographic software library. This weakness allows<br>
&gt;&gt;     stealing the information protected, under normal conditions, by<br>
&gt;&gt;     the SSL/TLS encryption used to secure the Internet. SSL/TLS<br>
&gt;&gt;     provides communication security and privacy over the Internet for<br>
&gt;&gt;     applications such as web, email, instant messaging (IM) and some<br>
&gt;&gt;     virtual private networks (VPNs).<br>
&gt;&gt;<br>
&gt;&gt;     The Heartbleed bug allows anyone on the Internet to read the<br>
&gt;&gt;     memory of the systems protected by the vulnerable versions of the<br>
&gt;&gt;     OpenSSL software. This compromises the secret keys used to<br>
&gt;&gt;     identify the service providers and to encrypt the traffic, the<br>
&gt;&gt;     names and passwords of the users and the actual content. This<br>
&gt;&gt;     allows attackers to eavesdrop communications, steal data directly<br>
&gt;&gt;     from the services and users and to impersonate services and users.&quot;<br>
&gt;&gt;<br>
&gt;&gt;     <a href="http://heartbleed.com" target="_blank">http://heartbleed.com</a><br>
&gt;&gt;<br>
&gt;&gt;     --<br>
&gt;&gt;     David Tomaschik<br>
&gt;&gt;     OpenPGP: 0x5DEA789B<br>
&gt;&gt;     <a href="http://systemoverlord.com" target="_blank">http://systemoverlord.com</a><br>
&gt;&gt;     <a href="mailto:david@systemoverlord.com">david@systemoverlord.com</a> &lt;mailto:<a href="mailto:david@systemoverlord.com">david@systemoverlord.com</a>&gt;<br>
&gt;&gt;<br>
&gt;&gt;     _______________________________________________<br>
&gt;&gt;     Ale mailing list<br>
&gt;&gt;     <a href="mailto:Ale@ale.org">Ale@ale.org</a> &lt;mailto:<a href="mailto:Ale@ale.org">Ale@ale.org</a>&gt;<br>
&gt;&gt;     <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt;&gt;     See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt;&gt;     <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt; James P. Kinney III<br>
&gt;&gt; /<br>
&gt;&gt; /Every time you stop a school, you will have to build a jail. What<br>
&gt;&gt; you gain at one end you lose at the other. It&#39;s like feeding a dog on<br>
&gt;&gt; his own tail. It won&#39;t fatten the dog.<br>
&gt;&gt; - Speech 11/23/1900 Mark Twain<br>
&gt;&gt; /<br>
&gt;&gt; <a href="http://heretothereideas.blogspot.com//" target="_blank">http://heretothereideas.blogspot.com//</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt; James P. Kinney III<br>
&gt;&gt; /<br>
&gt;&gt; /Every time you stop a school, you will have to build a jail. What<br>
&gt;&gt; you gain at one end you lose at the other. It&#39;s like feeding a dog on<br>
&gt;&gt; his own tail. It won&#39;t fatten the dog.<br>
&gt;&gt; - Speech 11/23/1900 Mark Twain<br>
&gt;&gt; /<br>
&gt;&gt; <a href="http://heretothereideas.blogspot.com//" target="_blank">http://heretothereideas.blogspot.com//</a><br>
&gt;&gt;<br>
&gt;&gt; Athena®, Created for the Cause™<br>
&gt;&gt;<br>
&gt;&gt; Making a Difference in the Fight Against Breast Cancer<br>
&gt;&gt;<br>
&gt;&gt; ---------------------------------<br>
&gt;&gt; CONFIDENTIALITY NOTICE: This e-mail may contain privileged or<br>
&gt;&gt; confidential information and is for the sole use of the intended<br>
&gt;&gt; recipient(s). If you are not the intended recipient, any disclosure,<br>
&gt;&gt; copying, distribution, or use of the contents of this information is<br>
&gt;&gt; prohibited and may be unlawful. If you have received this electronic<br>
&gt;&gt; transmission in error, please reply immediately to the sender that<br>
&gt;&gt; you have received the message in error, and delete it. Thank you.<br>
&gt;&gt; ----------------------------------<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; Ale mailing list<br>
&gt;&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt;&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt;&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt;&gt; <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; Paul Cartwright<br>
&gt; Registered Linux User #367800 and new counter #561587<br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt; <a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
<br>
--<br>
Jay Lozier<br>
<a href="mailto:jslozier@gmail.com">jslozier@gmail.com</a><br>
<br>
_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
<br>
_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br><div dir="ltr">-- <br>James P. Kinney III<br><i><i><i><i><br></i></i></i></i>Every time you stop a school, you will have to build a jail. What you 
        gain at one end you lose at the other. It&#39;s like feeding a dog on his 
        own tail. It won&#39;t fatten the dog.<br>

        - Speech 11/23/1900 Mark Twain<br><i><i><i><i><br><a href="http://heretothereideas.blogspot.com/" target="_blank">http://heretothereideas.blogspot.com/</a><br></i></i></i></i></div>
</div>