
Ein Wrapper für gemeinsam genutzte Bibliotheken mit zusätzlichen Prüfungen für anfällige Funktionen gethostbyname2_r gethostbyname_r (GHOST vulnerability)
auch bekannt als GHOST glibc Sicherheitslücke
Ein Shared-Library-Wrapper mit zusätzlichen Prüfungen für die anfälligen Funktionen gethostbyname2_r und gethostbyname_r.
Die eigentliche Lösung für CVE-2015-0235 ist ein Update von glibc auf mindestens glibc-2.18.
In manchen Fällen ist ein sofortiges glibc-Update nicht möglich, zum Beispiel in kundenspezifischen Produktions-Eingebetteten-Systemen, da ein solches Update eine Validierung des gesamten Systems erfordert.
In solchen Fällen bietet dieser Workaround eine Hotfix-Lösung, die einfacher zu validieren ist.
Verwendung:
Kompilieren, installieren und gethostbyname_wrap.so in /etc/ld.so.preload eintragen