Я хочу обновить glibc в соответствии с RedHat: https://rhn.redhat.com/errata/RHSA-2015-0090.html
Требуется ли перезагрузить сервер после обновления glibc?
vulnerabilities
ghost
glibc
Майкл
источник
источник
init
это уязвимо из-за CVE :)systemd
похоже, у него есть свой собственный распознаватель. По моему опыту, замена библиотек, используемых длительными процессами, может привести к нестабильности. Перезагрузись и будь счастлив.Если вас устраивает ручной перезапуск отдельных служб, использующих уязвимую библиотеку, вы можете запустить эту команду и перезапустить перечисленные процессы:
Вы, вероятно, обнаружите, что будет проще перезапустить машину полностью.
источник
lsof | awk '/DEL.*libc/{print $1}' | sort -u
совпадать только с теми, которые ссылаются на удаленный (после обновления) libc.lsof | grep libc
? Он соответствует куче библиотек, включая libcurl, libcups, libcairo и т. Д.libc-
Похоже, что Grepping for дает правильные результаты.Да, поэтому процессы, которые зависят от старой версии glibc, запускаются снова с новой версией библиотеки. По этой причине также необходимо перекомпилировать статически связанные программы.
источник