如何在 Debian Lenny 和 Squeeze 上修补 CVE-2015-0235 (GHOST)?

use*_*799 5 debian vulnerabilities debian-lenny debian-squeeze

有正确的方法可以在 Debian Lenny 和 Squeeze 上修补 GHOST 吗?

根据此链接,没有计划修补 Lenny https://security-tracker.debian.org/tracker/CVE-2015-0235

谢谢!

小智 7

安装开发脚本

http://pastebin.com/Hhsut197获取 lenny 的补丁(基于官方 glibc 补丁,删除了 ChangeLog、NEWS 内容,为 lenny 改编了 Makefile,删除了 getXXbyYY_r.c 的补丁 #2)

跑: apt-get update && apt-get source libc6; apt-get build-dep libc6

复制你的补丁 glibc-2.7/debian/patches/all

将补丁名称添加到 glibc-2.7/debian/patches/series

运行rebuild(或安装devscripts包并运行debuild)你应该完成

蚀刻的想法应该是相同的。适合蚀刻的补丁在这里:pastebin.com/UXGnJd6A

libc6-2.11.3-4+deb6u4仅当您的 sources.list 中有挤压 lts 存储库时才修补 ( ) Squeeze :

deb http://ftp.uk.debian.org/debian squeeze-lts main
Run Code Online (Sandbox Code Playgroud)


jle*_*our 0

请注意,您必须在以下位置设置源存储库/etc/apt/sources.list

deb http://archive.debian.org/debian/ lenny main contrib non-free
deb-src http://archive.debian.org/debian/ lenny main contrib non-free
Run Code Online (Sandbox Code Playgroud)