glibc의 고스트 버그에 취약 할 수있는 시스템에 설치된 프로그램을 어떻게 결정합니까? (시스템에 취약한 버전의 libc6 라이브러리가 있다고 가정).
다음과 같은 소식 Glibc GHOST 취약점에 대한 Linux 서버 패치 및 보호 방법 # CVE-2015-0235 도움이되지만 lsof
그것을 테스트하는 최선의 방법이 아닐 수도 있습니다.
@Barmar - 예, 동의했습니다. 그러나 나는 설치되어 취약한 것에 관심이 있습니다.
—
jww
따라서 취약한 libc를 사용하는 프로그램이나 깨진 함수를 사용하는 모든 프로그램을 원하십니까?
—
Barmar
프로그램이 간접적으로 취약 할 수 있습니다. 다른 라이브러리를 사용할 수도 있습니다.
—
Barmar
gethostbyname
. 이 운동의 요점은 무엇입니까?
취약한 기능은 호스트 이름을 IP 주소로 변환하는 기능이므로 네트워크를 다루는 대부분의 프로그램이 호스트 이름을 사용합니다. 하지만 그들은 신뢰할 수없는 출처에서 호스트 이름을 얻는 경우에만 실제로 취약합니다. 이것은 시스템을 검사하여 결정할 수있는 것이 아니며 각 응용 프로그램의 성격을 이해해야합니다.
—
Barmar
libc
, 비록 그들이 반드시 취약한 기능을 사용하지는 않지만gethostbyname()
.