Il bug di sicurezza Hearbleed ( CVE-2014-0160 ) riguarda solo versioni specifiche di OpenSSL e nient'altro.
Da Advisory sulla sicurezza di OpenSSL [07 aprile 2014] , su Sito web di OpenSSL :
Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including
1.0.1f and 1.0.2-beta1.
Quindi, per rispondere alla tua domanda: Dipende se OpenSSL è utilizzato sul tuo sistema e quale versione è attualmente installata.
Se noti che il tuo sistema è vulnerabile, la raccomandazione è di:
- Patch il componente OpenSSL il prima possibile;
- Rinnova il certificato X.509 utilizzato da OpenSSL;
- Modifica (o applica la modifica) le password degli tutti account sul sistema.
Per mitigare i rischi associati al bug Heartbleed, sono necessari tutti dei passaggi precedenti e deve essere eseguito nell'ordine corretto.