El error de seguridad de Hearbleed ( CVE-2014-0160 ) afecta a solo versiones específicas de OpenSSL , y nada más.
De Advertencia de seguridad de OpenSSL [07 de abril de 2014] , en sitio web de OpenSSL :
Solo se ven afectadas las versiones 1.0.1 y 1.0.2-beta de OpenSSL, incluidas
1.0.1f y 1.0.2-beta1.
Entonces, para responder a su pregunta: Depende de si OpenSSL se usa en su sistema y qué versión está instalada actualmente.
Si observa que su sistema es vulnerable, la recomendación es:
- Coloca el componente OpenSSL lo antes posible;
- Renueve el certificado X.509 que usa OpenSSL;
- Cambie (o haga cumplir el cambio) las contraseñas de todas en el sistema.
Para mitigar los riesgos asociados con el error Heartbleed, todos de los pasos anteriores son necesarios, y deben ejecutarse en el orden correcto.