V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
initialdp
V2EX  ›  问与答

GNU C library 高危漏洞

  •  
  •   initialdp · Feb 17, 2016 · 3200 views
    This topic created in 3728 days ago, the information mentioned may be changed or developed.
    新闻链接: http://www.cnbeta.com/articles/475599.htm

    我想问的是: Debian 系统是否只要“ apt-get update, upgrade ”就可以了?还需要重启系统么?

    谢谢。
    7 replies    2016-02-17 19:33:58 +08:00
    ensonmj
        1
    ensonmj  
       Feb 17, 2016   ❤️ 1
    不行,已经加载到内存中了
    choury
        2
    choury  
       Feb 17, 2016 via Android   ❤️ 1
    还需要重启服务,或者更省事的重启服务器
    echo1937
        3
    echo1937  
       Feb 17, 2016
    为什么连个 CVE 编号都没有?
    phoenixlzx
        4
    phoenixlzx  
       Feb 17, 2016   ❤️ 1
    CVE-2015-7547
    echo1937
        5
    echo1937  
       Feb 17, 2016   ❤️ 1
    漏洞是在 2008 年引入到 GNU C 函数库( GNU C Library ,简称 glibc )中的,与 getaddrinfo() 函数有关,影响 glibc 2.9 之后的所有版本,广泛使用的工具如 secure shell 、 sudo 和 curl 都受影响。

    那应该是 CVE-2015-0235

    @phoenixlzx
    wico77
        6
    wico77  
       Feb 17, 2016   ❤️ 1
    我的 digitalocean 老被 Hack 是不是跟这个有关
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2478 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 07:16 · PVG 15:16 · LAX 00:16 · JFK 03:16
    ♥ Do have faith in what you're doing.