
취약한 함수 gethostbyname2_r 및 gethostbyname_r에 대한 추가 검사가 포함된 공유 라이브러리 래퍼 (GHOST 취약점)
일명 GHOST glibc 취약점
취약한 함수 gethostbyname2_r 및 gethostbyname_r 에 대한 추가 검사를 제공하는 공유 라이브러리 래퍼입니다.
CVE-2015-0235에 대한 올바른 해결책은 glibc를 최소 glibc-2.18로 업그레이드하는 것입니다.
일부 경우, 예를 들어 맞춤형 양산 임베디드 시스템에서는 glibc의 즉시 업그레이드가 불가능합니다. 그러한 업그레이드는 전체 시스템에 대한 검증을 요구하기 때문입니다.
이러한 경우에 이 워크어라운드는 검증이 더 쉬운 핫픽스(hot fix) 솔루션을 제공합니다.
사용법:
컴파일하고 설치한 다음 gethostbyname_wrap.so 를 /etc/ld.so.preload 에 추가하십시오.