
Un envoltorio de biblioteca compartida con comprobaciones adicionales para las funciones vulnerables gethostbyname2_r gethostbyname_r (vulnerabilidad GHOST)
también conocida como vulnerabilidad GHOST en glibc
Un envoltorio de biblioteca compartida con comprobaciones adicionales para las funciones vulnerables gethostbyname2_r y gethostbyname_r .
La solución adecuada para CVE-2015-0235 es actualizar glibc al menos a glibc-2.18.
En algunos casos, no es posible una actualización inmediata de glibc, por ejemplo en sistemas embebidos de producción personalizados, porque dicha actualización requiere una validación de todo el sistema.
En tales casos, esta solución temporal proporciona un parche rápido, que es más fácil de validar.
Uso:
Compilar, instalar y añadir gethostbyname_wrap.so /etc/ld.so.preload