
Скрипт для обнаружения уязвимости glibc CVE-2015-7547 в системах на основе RPM, с шагами проверки и рекомендациями по устранению.
Этот репозиторий содержит shell-скрипт для проверки уязвимости glibc CVE-2015-7547. Скрипт написан для систем на основе rpm, таких как Red Hat Enterprise Linux / RHEL / CentOS (5/6/7). Поддержка определения уязвимости для других дистрибутивов может быть добавлена позднее.
bin/test-glibc.sh, чтобы проверить, уязвима ли ваша системаbin/test-glibc.sh ещё раз для проверкиЕсли после применения обновления у вас нет возможности перезагрузить всю систему, выполните следующую команду, чтобы вывести список всех запущенных процессов (не только служб), которые всё ещё используют старую [загруженную в память] версию glibc на вашей системе.
lsof +c0 -d DEL | awk 'NR==1 || /libc-/ {print $2,$1,$4,$NF}' | column -t
Блог Google Security:
Отчёт об ошибке Glibc:
Red Hat / CentOS:
Debian Squeeze, Wheezy, Jessy & Stretch:
Ubuntu 12.04 & 14.04:
В Ubuntu 14.04 LTS убедитесь, что вы получаете следующий вывод
ldd --version | head -1
ldd (Ubuntu EGLIBC 2.19-0ubuntu6.7) 2.19