Sicherheitslücke in ssl, openvpn, openssh auf debian und ubuntu
Wie heise berichtet, ist eine Sicherheitslücke in openssl und openssh aufgetreten, die auf eine fehlerhafte Implementierung des random-number-generators zurückzuführen ist.
Bei mir klappte das zur Lösung vorgeschlagene dist-upgrade ohne Probleme. Die damit neu installierten Tools ssh-vulnkey und openssl-vulnkey haben im System auch gleich mehrere verwundbare Schlüssel gefunden, was dazu führte, dass eine Menge ssh-Schlüssel und die openvpn-Zertifizierung komplett neu eingerichtet werden mussten.


