
Um wrapper de biblioteca compartilhada com verificações adicionais para as funções vulneráveis gethostbyname2_r gethostbyname_r (vulnerabilidade GHOST)
também conhecida como vulnerabilidade GHOST do glibc
Uma biblioteca compartilhada de wrapper com verificações adicionais para as funções vulneráveis gethostbyname2_r e gethostbyname_r .
A solução adequada para o CVE-2015-0235 é atualizar o glibc para pelo menos glibc-2.18.
Em alguns casos, uma atualização imediata do glibc não é possível, por exemplo, em sistemas embarcados de produção personalizados, porque tal atualização exige uma validação de todo o sistema.
Nesses casos, esta solução alternativa fornece uma correção rápida, que é mais fácil de validar.
Uso:
Compile, instale e adicione gethostbyname_wrap.so /etc/ld.so.preload