
سكريبت لاختبار الثغرة CVE-2015-0235
نص برمجي صغير وجدته لاختبار ثغرة Glibc GHOST # CVE-2015-0235. الاستخدام بسيط جدًا. فقط استنسخ أو حمّل النص البرمجي إلى خادمك/سطح المكتب وابدأه هكذا:
gcc ghosttest.c -o ghosttest
أو:
./ghosttest.c
./ghosttest.sh
إذا كان خادمك/سطح المكتب معرضًا للخطر، فيجب عليك إجراء تحديث في أسرع وقت ممكن.
يجب أن يكون الإصدار المُصحح glibc-2.12-1.149.el6_6.5.x86_64 أو glibc-2.12-1.149.el6_6.5.i686.
على CentOS/RHEL/Suse يمكنك معرفة الإصدار كالتالي:
rpm -q glibc
على Debian/Ubuntu يمكنك استخدام هذا الأمر:
aptitude show libc6 | grep Version
لإصلاح الثغرة، فقط قم بتشغيل تحديث، فقد تم إصدار تصحيحات.
الفضل يعود إلى: http://www.cyberciti.biz/faq/cve-2015-0235-patch-ghost-on-debian-ubuntu-fedora-centos-rhel-linux/