Bug in OpenSSL verzögert Fedora Linux 37
Ein erst spät von OpenSSL gemeldeter kritischer Bug verzögert die Veröffentlichung von Fedora 37 um zwei Wochen. Ben Cotton, Fedoras Release-Manager verkündete die schlechte Nachricht im Fedora Magazine.
Demnach hat das OpenSSL-Projekt angekündigt, am Dienstag einen Patch für eine kritische Lücke zu veröffentlichen. Dem Fedora-Projekt wiederum war dies nicht genug Information, um sich mit Patch zu begnügen, und Fedora wie geplant am 1. November zu veröffentlichen. Jetzt hat man den 15. November als neuen Release-Termin angepeilt. Das sei auch auf Anraten des Red-Hat-Security-Teams geschehen. Es sei zu riskant, einen Patch für einen kritischen Bug einfach nur einzuspielen, ohne dessen Tragweite zu kennen. Cotton lässt in seinem Beitrag auch seinen Unmut wegen der Informationspolitik von OpenSSL durchscheinen. Üblicherweise informiere man Projekte vertraulich über bevorstehende Patches, wenn es sich dabei um kritische Lücken handle, schreibt er.
Der Beitrag Bug in OpenSSL verzögert Fedora Linux 37 erschien zuerst auf Linux-Magazin.