
Script em shell para detectar a vulnerabilidade glibc CVE-2015-7547 em sistemas baseados em RPM, com etapas de verificação e orientação para remediação.
Este é um script shell para testar a vulnerabilidade glibc CVE-2015-7547. Ele foi escrito para sistemas baseados em rpm como Red Hat Enterprise Linux / RHEL / CentOS (5/6/7). A detecção para outras distribuições pode vir posteriormente.
bin/test-glibc.sh para verificar se seu sistema é vulnerávelbin/test-glibc.sh novamente para verificarCaso não seja possível reiniciar todo o sistema após aplicar a atualização, execute o seguinte comando para listar todos os processos em execução (não restritos a serviços) que ainda usam a versão antiga [na memória] da glibc no seu sistema.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Google Security Blog:
Relatório de Bug da Glibc:
Red Hat / CentOS:
Debian Squeeze, Wheezy, Jessy & Stretch:
Ubuntu 12.04 e 14.04:
No Ubuntu 14.04 LTS, certifique-se de obter a seguinte saída
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19