
RPM-आधारित सिस्टम पर glibc CVE-2015-7547 भेद्यता का पता लगाने के लिए शेल स्क्रिप्ट, सत्यापन चरणों और उपचार के लिए मार्गदर्शन के साथ।
यह glibc भेद्यता CVE-2015-7547 के परीक्षण के लिए एक शेल स्क्रिप्ट प्रदान करता है। यह rpm-आधारित सिस्टम जैसे Red Hat Enterprise Linux / RHEL / CentOS (5/6/7) के लिए लिखा गया है। अन्य वितरणों के लिए पहचान बाद में आ सकती है।
bin/test-glibc.sh चलाएं कि आपका सिस्टम असुरक्षित है या नहींbin/test-glibc.sh फिर से चलाएंयदि आप अपडेट लागू करने के बाद पूरे सिस्टम को पुनरारंभ करने में असमर्थ हैं, तो अपने सिस्टम पर glibc के पुराने [मेमोरी-में] संस्करण का उपयोग कर रही सभी चल रही प्रक्रियाओं (सेवाओं तक सीमित नहीं) को सूचीबद्ध करने के लिए निम्नलिखित कमांड निष्पादित करें।
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Google सुरक्षा ब्लॉग:
https://googleonlinesecurity.blogspot.be/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
Glibc बग रिपोर्ट:
https://sourceware.org/bugzilla/show_bug.cgi?id=18665
Red Hat / CentOS:
https://access.redhat.com/articles/2161461
https://access.redhat.com/security/cve/CVE-2015-7547
Debian Squeeze, Wheezy, Jessy और Stretch:
https://security-tracker.debian.org/tracker/CVE-2015-7547
Ubuntu 12.04 और 14.04:
http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
Ubuntu 14.04 LTS पर सुनिश्चित करें कि आपको निम्नलिखित आउटपुट मिलता है
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19