これは、glibc の脆弱性 CVE-2015-7547 をテストするためのシェルスクリプトを提供します。Red Hat Enterprise Linux / RHEL / CentOS (5/6/7) のような rpm ベースのシステム向けに書かれています。他のディストリビューションの検出は今後追加される可能性があります。
bin/test-glibc.sh を実行して、システムが脆弱かどうかを確認してください。bin/test-glibc.sh を再度実行して確認してください。更新を適用した後にシステム全体を再起動できない場合は、次のコマンドを実行して、システム上の古い [メモリ内] バージョンの glibc をまだ使用しているすべての実行中プロセス (サービスに限定されない) を一覧表示してください。
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Google セキュリティブログ:
https://googleonlinesecurity.blogspot.be/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
Glibc バグレポート:
https://sourceware.org/bugzilla/show_bug.cgi?id=18665
Red Hat / CentOS:
https://access.redhat.com/articles/2161461
https://access.redhat.com/security/cve/CVE-2015-7547
Debian Squeeze, Wheezy, Jessy & Stretch:
https://security-tracker.debian.org/tracker/CVE-2015-7547
Ubuntu 12.04 & 14.04:
http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-7547.html
Ubuntu 14.04 LTS では、次の出力が得られることを確認してください。
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19