Chcę zaktualizować glibc zgodnie z RedHat: https://rhn.redhat.com/errata/RHSA-2015-0090.html
Czy wymagane jest zrestartowanie serwera po aktualizacji glibc?
vulnerabilities
ghost
glibc
Michael
źródło
źródło
init
jest podatny na atak z powodu CVE :)systemd
wydaje się, że ma swój własny resolver. Z mojego doświadczenia wynika, że zamiana bibliotek używanych przez długotrwałe procesy może powodować niestabilność. Uruchom ponownie i bądź szczęśliwy.Jeśli jesteś zadowolony z ręcznego restartowania poszczególnych usług korzystających z podatnej biblioteki, możesz uruchomić to polecenie i ponownie uruchomić wymienione procesy:
Prawdopodobnie przekonasz się, że łatwiej będzie całkowicie zrestartować maszynę.
źródło
lsof | awk '/DEL.*libc/{print $1}' | sort -u
dopasować tylko w linkach do usuniętego (po aktualizacji) libc.lsof | grep libc
? Pasuje do wielu bibliotek, w tym libcurl, libcups, libcairo itp. Grepping dlalibc-
wydaje się dawać poprawne wyniki.Tak, więc procesy zależne od starej wersji glibc rozpoczynają się ponownie od nowej wersji biblioteki. Z tego powodu należy również ponownie skompilować programy połączone statycznie.
źródło