
Un wrapper de bibliothèque partagée avec des vérifications supplémentaires pour les fonctions vulnérables gethostbyname2_r gethostbyname_r (vulnérabilité GHOST)
alias vulnérabilité glibc GHOST
Un wrapper de bibliothèque partagée avec des vérifications supplémentaires pour les fonctions vulnérables gethostbyname2_r et gethostbyname_r.
La solution appropriée pour CVE-2015-0235 est de mettre à niveau glibc vers au moins glibc-2.18.
Dans certains cas, une mise à niveau immédiate de glibc n'est pas possible, par exemple dans des systèmes embarqués de production personnalisés, car une telle mise à niveau nécessite une validation de l'ensemble du système.
Dans de tels cas, cette solution de contournement fournit un correctif à chaud, qui est plus facile à valider.
Utilisation :
Compilez, installez et ajoutez gethostbyname_wrap.so à /etc/ld.so.preload