漏洞:glibc堆栈缓冲区溢出漏洞(CVE-2015-7547)?

1.给的建议方法升级glibc到最新版本,漏洞修复后需要服务重启,建议业务不繁忙时修复。使用以下命令升级:RHEL/CentOS : sudo yum update glibc 2.版本版本比对检测原理:检查当前系统中glibc版本是否在受影响的版本内|版本比对检测结果:- glibc-common 当前安装版本:2.12-1.107....显示全部

1.给的建议方法
升级glibc到最新版本,漏洞修复后需要服务重启,建议业务不繁忙时修复。使用以下命令升级:
RHEL/CentOS : sudo yum update glibc

2.版本
版本比对检测原理:检查当前系统中glibc版本是否在受影响的版本内|版本比对检测结果:- glibc-common
当前安装版本:2.12-1.107.el6
漏洞修复版本:2.12-1.166.el6_7.7

  • glibc
    当前安装版本:2.12-1.107.el6
    漏洞修复版本:2.12-1.166.el6_7.7
    该主机存在此漏洞
    3.运行后
    [root@TSsecagentDB ~]# sudo yum update glibc
    Loaded plugins: fastestmirror
    Determining fastest mirrors
    cmbchina | 3.9 kB 00:00
    Setting up Update Process
    No Packages marked for Update

请问是不是没成功,是否需要现在互联网找到需要的版本拷贝进去在升级?

收起
参与7

返回青山松的回答

青山松青山松系统运维工程师传媒

root用户不需要sudo,直接yum update glibc,需要联网更新,不能联网,下载glibc及依赖的glibc-common、glibc-devel、glibc-headers、glibc-static、glibc-utils离线包安装。
看你的信息,应该是修改了YUM源,修改为官方的即可

媒体出版 · 2019-05-24

回答者

青山松
系统运维工程师传媒
擅长领域: 服务器AIXUnix

青山松 最近回答过的问题

回答状态

  • 发布时间:2019-05-24
  • 关注会员:2 人
  • 回答浏览:2036
  • X社区推广