13 votes

Vulnérabilité de la glibc de GHOST (CVE-2015-0235) : est-il nécessaire de redémarrer un serveur après une mise à jour de la glibc ?

Je veux mettre à jour la glibc selon RedHat : https://rhn.redhat.com/errata/RHSA-2015-0090.html

Est-il nécessaire de redémarrer un serveur après la mise à jour de la glibc ?

23voto

Shan Points 153

Un redémarrage n'est pas techniquement requis car seuls les programmes qui utilisent la glibc doivent être redémarrés, et le noyau n'utilise pas la glibc.

Ceci étant dit, redémarrer tout qui utilise la glibc est suffisamment large pour que vous pourriez tout aussi bien redémarrer .

Par exemple, /sbin/init utilise la glibc. Cependant, le redémarrer est trivial (exécuter init u comme racine).

9voto

deed02392 Points 2842

Si vous préférez redémarrer manuellement les services individuels qui utilisent la bibliothèque vulnérable, vous pouvez exécuter cette commande et redémarrer les processus répertoriés :

# lsof | awk '/libc-/ {print $1}' | sort -u

Vous constaterez probablement qu'il est plus facile de redémarrer entièrement la machine.

7voto

Ohnana Points 681

Oui, ainsi les processus qui dépendent de l'ancienne version de la glibc redémarrent avec la nouvelle version de la bibliothèque. Les programmes liés statiquement doivent également être recompilés pour cette raison.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X