
Shell-Skript zur Erkennung der glibc CVE-2015-7547-Sicherheitslücke auf RPM-basierten Systemen, mit Überprüfungsschritten und Anleitung zur Behebung.
Dieses Skript dient zum Testen der glibc-Sicherheitslücke CVE-2015-7547. Es wurde für RPM-basierte Systeme wie Red Hat Enterprise Linux / RHEL / CentOS (5/6/7) entwickelt. Erkennung für andere Distributionen folgt möglicherweise.
bin/test-glibc.sh aus, um zu prüfen, ob Ihr System anfällig istbin/test-glibc.sh erneut aus, um zu überprüfenFalls Sie nach dem Anwenden des Updates nicht das gesamte System neu starten können, führen Sie den folgenden Befehl aus, um alle laufenden Prozesse (nicht nur Dienste) aufzulisten, die noch die alte [in-memory] Version von glibc auf Ihrem System verwenden.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Google Security Blog:
Glibc Bug Report:
Red Hat / CentOS:
Debian Squeeze, Wheezy, Jessy & Stretch:
Ubuntu 12.04 & 14.04:
Stellen Sie unter Ubuntu 14.04 LTS sicher, dass Sie die folgende Ausgabe erhalten
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19