
別名 GHOST glibc脆弱性
脆弱な関数gethostbyname2_rおよびgethostbyname_rに対する追加チェックを備えた共有ライブラリラッパーです。
CVE-2015-0235の適切な解決策は、glibcを少なくともglibc-2.18にアップグレードすることです。
場合によっては、即時のglibcアップグレードが不可能なことがあります。例えば、カスタムの本番組み込みシステムでは、そのようなアップグレードにはシステム全体の検証が必要となるからです。
そのような場合、この回避策は検証が容易なホットフィックスソリューションを提供します。
使用方法:
コンパイル、インストールし、gethostbyname_wrap.so を /etc/ld.so.preload に追加してください。