又名 GHOST glibc 漏洞
这是一个共享库包装器,为易受攻击的函数 gethostbyname2_r 和 gethostbyname_r 添加了额外检查。
CVE-2015-0235 的正确解决方案是将 glibc 升级到至少 glibc-2.18。
在某些情况下,立即升级 glibc 并不可行,例如在定制的生产嵌入式系统中,因为此类升级需要对整个系统进行验证。
在这种情况下,此变通方案提供了一个热修复解决方案,更易于验证。
使用方法:
编译、安装并将 gethostbyname_wrap.so 添加到 /etc/ld.so.preload