La vulnérabilité "heartbleed" d'OpenSSL ( CVE-2014-0160 ) affecte les serveurs web servant HTTPS. D'autres services utilisent également OpenSSL. Ces services sont-ils également vulnérables à une fuite de données de type Heartbleed ?
Je pense en particulier à
- sshd
- SMTP sécurisé, IMAP etc -- Dovecot, exim & postfix
- Serveurs VPN -- openvpn et ses amis
qui sont toutes, sur mes systèmes du moins, liées aux bibliothèques OpenSSL.