
script di test per CVE-2015-7547
Questo fornisce uno script shell per testare la vulnerabilità glibc CVE-2015-7547. È scritto per sistemi basati su rpm come Red Hat Enterprise Linux / RHEL / CentOS (5/6/7). Il rilevamento per altre distribuzioni potrebbe seguire.
bin/test-glibc.sh per verificare se il tuo sistema è vulnerabilebin/test-glibc.sh per verificareNel caso in cui non sia possibile riavviare l'intero sistema dopo aver applicato l'aggiornamento, esegui il comando seguente per elencare tutti i processi in esecuzione (non limitati ai servizi) che stanno ancora utilizzando la vecchia versione [in memoria] di glibc sul tuo sistema.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Google Security Blog:
https://googleonlinesecurity.blogspot.be/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
Glibc Bug Report:
https://sourceware.org/bugzilla/show_bug.cgi?id=18665
Red Hat / CentOS:
https://access.redhat.com/articles/2161461
https://access.redhat.com/security/cve/CVE-2015-7547
Debian Squeeze, Wheezy, Jessy & Stretch:
https://security-tracker.debian.org/tracker/CVE-2015-7547
Ubuntu 12.04 e 14.04:
http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
Su Ubuntu 14.04 LTS assicurati di ottenere il seguente output
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19