
Script de shell para detectar la vulnerabilidad glibc CVE-2015-7547 en sistemas basados en RPM, con pasos de verificación y orientación para la remediación.
Este script de shell permite probar la vulnerabilidad de glibc CVE-2015-7547. Está escrito para sistemas basados en rpm como Red Hat Enterprise Linux / RHEL / CentOS (5/6/7). La detección para otras distribuciones puede seguir.
bin/test-glibc.sh para comprobar si su sistema es vulnerable.bin/test-glibc.sh de nuevo para verificar.En caso de que no pueda reiniciar todo el sistema después de aplicar la actualización, ejecute el siguiente comando para listar todos los procesos en ejecución (no restringidos a servicios) que aún usan la versión antigua [en memoria] de glibc en su sistema.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Blog de Seguridad de Google:
Informe de Error de Glibc:
Red Hat / CentOS:
Debian Squeeze, Wheezy, Jessy & Stretch:
Ubuntu 12.04 & 14.04:
En Ubuntu 14.04 LTS asegúrese de obtener la siguiente salida
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19