
test script for CVE-2015-7547
Ceci fournit un script shell pour tester la vulnérabilité glibc CVE-2015-7547. Il est écrit pour les systèmes basés sur RPM tels que Red Hat Enterprise Linux / RHEL / CentOS (5/6/7). La détection pour d'autres distributions pourrait suivre.
bin/test-glibc.sh pour vérifier si votre système est vulnérablebin/test-glibc.sh à nouveau pour vérifierSi vous ne pouvez pas redémarrer tout le système après avoir appliqué la mise à jour, exécutez la commande suivante pour lister tous les processus en cours (non limités aux services) qui utilisent encore l'ancienne version [en mémoire] de glibc sur votre système.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Blog de sécurité Google :
https://googleonlinesecurity.blogspot.be/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
Rapport de bogue Glibc :
https://sourceware.org/bugzilla/show_bug.cgi?id=18665
Red Hat / CentOS :
https://access.redhat.com/articles/2161461
https://access.redhat.com/security/cve/CVE-2015-7547
Debian Squeeze, Wheezy, Jessy et Stretch :
https://security-tracker.debian.org/tracker/CVE-2015-7547
Ubuntu 12.04 et 14.04 :
http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
Sur Ubuntu 14.04 LTS, assurez-vous d'obtenir la sortie suivante
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19