Уязвимость glibc закрыта

Касается всех в принципе, по инету уже начинают гулять эксплойты, найдена уязвимость glibc поэтому владельцы RHEL должны обновить версию с 0.3 до 0.5 (если речь идет о 17ой).

Подробнее тут: https://www.redhat.com/archives/rhsa-announce/2015-January/msg00033.html

Пасиб, дружище, иду смотреть версионность ))

Как проверить свою систему?

Установить пакет с инструментами разработчика:


# yum install -y "Development Tools"

Далее от обычного юзера:


$ wget https://gist.githubusercontent.com/koelling/ef9b2b9d0be6d6dbab63/raw/de1730049198c64eaf8f8ab015a3c8b23b63fd34/gistfile1.c
$ gcc gistfile1.c -o libcerr
$ ./libcerr

Если выдает vulnerable - вы слоупок и вам надо срочно накатить апдейты!

http://storage1.static.itmages.ru/i/15/0128/h_1422428027_9777849_b80d967da1.png

После чего вновь перекомпилируйте сорц и запустите его:


$ gcc gistfile1.c -o libcerr
$ ./libcerr

Выдаст not vulnerable (рестарт не требуется).