
Сценарий для проверки уязвимости CVE-2015-0235
Небольшой скрипт, который я нашел для проверки уязвимости Glibc GHOST # CVE-2015-0235. Использование очень простое. Просто склонируйте или скачайте скрипт на ваш сервер/рабочий стол и запустите его так:
gcc ghosttest.c -o ghosttest
или:
./ghosttest.c
./ghosttest.sh
Если ваш сервер/рабочий стол уязвим, вам следует выполнить обновление как можно скорее.
Исправленная версия должна быть glibc-2.12-1.149.el6_6.5.x86_64 или glibc-2.12-1.149.el6_6.5.i686.
На CentOS/RHEL/Suse вы можете узнать версию так:
rpm -q glibc
На Debian/Ubuntu вы можете использовать эту команду:
aptitude show libc6 | grep Version
Чтобы исправить уязвимость, просто выполните обновление — патчи уже выпущены.
Источник: http://www.cyberciti.biz/faq/cve-2015-0235-patch-ghost-on-debian-ubuntu-fedora-centos-rhel-linux/