相変わらず OpenSSL の security fix はたびたびありますね.6/11 にもいくつか修正が入っています.
HeartBreed 騒動以降,コードを綺麗にしてよりセキュリティの高い物をという形で fork された LibreSSL などがありますが,そちらに移行した方が良いのかな?LibreSSL は主に OpenBSD でメンテされている形だし.
と思って LibreSSL の release note を見てみましたが,同じ CVE に対する fix が入っていたりしますね.
Linux のディストリビューションはこのまま OpenSSL 採用のままなのかな?