<p dir="ltr"><br>
On Jan 13, 2015 6:27 AM, "Vangelis Katsikaros" <<a href="mailto:ibob17@yahoo.gr">ibob17@yahoo.gr</a>> wrote:<br>
><br>
> Hi<br>
><br>
><br>
> On 01/13/2015 02:06 PM, Colin Law wrote:<br>
>><br>
>> On 13 January 2015 at 11:42, Vangelis Katsikaros <<a href="mailto:ibob17@yahoo.gr">ibob17@yahoo.gr</a>> wrote:<br>
>>><br>
>>> Hi<br>
>>><br>
>>> Sorry in case the question is stupid :) Does the ssh service need a restart<br>
>>> after this update?<br>
>><br>
>><br>
>> An update to any service should normally restart it automatically.  If<br>
>> in doubt just restart it anyway.<br>
><br>
><br>
> Thanks for the info. However:<br>
> - The update in this case is not for the service openssh-server (the service), it's for libssl, and from the output I don't see that it triggered any restarts.<br>
> - I know I can restart the service, but I don't want to do this without a reason to a 20+ VMs.<br>
><br>
> Regards<br>
> Vangelis</p>
<p dir="ltr">Yes, you need to restart. SSHD loads libssl into memory at launch. Patching it doesn't reload the patched version. You are vulnerable until you restart.</p>