
نص Shell لاكتشاف ثغرة glibc CVE-2015-7547 على الأنظمة القائمة على RPM، مع خطوات التحقق وإرشادات المعالجة.
يوفر هذا سكربت شل لاختبار ثغرة glibc CVE-2015-7547. وهو مكتوب للأنظمة القائمة على rpm مثل Red Hat Enterprise Linux / RHEL / CentOS (5/6/7). قد يُضاف دعم توزيعات أخرى لاحقًا.
bin/test-glibc.sh للتحقق مما إذا كان نظامك معرّضًا للثغرةbin/test-glibc.sh مرة أخرى للتحققفي حال تعذّر عليك إعادة تشغيل النظام بالكامل بعد تطبيق التحديث، نفّذ الأمر التالي لعرض جميع العمليات الجارية (غير المقتصرة على الخدمات) التي ما تزال تستخدم النسخة القديمة [في الذاكرة] من glibc على نظامك.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
مدونة أمان Google:
https://googleonlinesecurity.blogspot.be/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
تقرير خطأ glibc:
Red Hat / CentOS:
Debian Squeeze, Wheezy, Jessy & Stretch:
Ubuntu 12.04 & 14.04:
على Ubuntu 14.04 LTS تأكد من حصولك على المخرجات التالية
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19