
test script for CVE-2015-7547
Dieses Skript dient zum Testen der glibc-Sicherheitslücke CVE-2015-7547. Es wurde für RPM-basierte Systeme wie Red Hat Enterprise Linux / RHEL / CentOS (5/6/7) entwickelt. Erkennung für andere Distributionen folgt möglicherweise.
bin/test-glibc.sh aus, um zu prüfen, ob Ihr System anfällig istbin/test-glibc.sh erneut aus, um zu überprüfenFalls Sie nach dem Anwenden des Updates nicht das gesamte System neu starten können, führen Sie den folgenden Befehl aus, um alle laufenden Prozesse (nicht nur Dienste) aufzulisten, die noch die alte [in-memory] Version von glibc auf Ihrem System verwenden.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Google Security Blog:
https://googleonlinesecurity.blogspot.be/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
Glibc Bug Report:
https://sourceware.org/bugzilla/show_bug.cgi?id=18665
Red Hat / CentOS:
https://access.redhat.com/articles/2161461
https://access.redhat.com/security/cve/CVE-2015-7547
Debian Squeeze, Wheezy, Jessy & Stretch:
https://security-tracker.debian.org/tracker/CVE-2015-7547
Ubuntu 12.04 & 14.04:
http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
Stellen Sie unter Ubuntu 14.04 LTS sicher, dass Sie die folgende Ausgabe erhalten
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19