由于 GHOST,尝试在 RHEL4 上升级 glibc 时没有成功

Yar*_*ron 2 security redhat ghost rhel4

由于最近的 GHOST 漏洞,我试图在我们的 RHEL4 上升级 glibc 版本。

我尝试使用的命令是: rpm -Uvh glibc-2.3.4-2.57.x86_64.rpm

结果是: [root@rhel4-test ~]# rpm -Uvh glibc-2.3.4-2.57.i686.rpm warning: glibc-2.3.4-2.57.i686.rpm: V3 DSA signature: NOKEY, key ID db42a60e Preparing... ########################################### [100%] package glibc-2.3.4-2.57 is already installed

尽管版本匹配,但 RedHat 支持站点上的更改日志似乎很旧。

有没有人设法针对 GHOST (CVE-2015-0235) 漏洞升级 RHEL4?

HBr*_*ijn 6

RHEL 4 处于 Red Hat 所谓的延长生命期

...对于处于延长生命周期的产品版本,红帽将提供有限的持续技术支持。在此阶段将不提供安全修复、错误修复、硬件启用或根本原因分析,并且将仅对现有安装提供支持。

您可以购买扩展生命周期支持 (ELS) 订阅附加组件以获得扩展支持。

在 Red Hat Enterprise Linux 4 和 5 的产品生命周期的延长生命阶段期间可用,延长生命周期支持附加组件提供具有关键影响的安全修复和选定的紧急优先错误修复,这些修复可用且符合最新版本的要求在生产 3 阶段结束后,红帽企业 Linux 的特定主要版本中已发布的软件包子集。

如果您有 ELS 订阅,则有可用的更新RHSA-2015:0101-1

您的 RHEL 4 系统需要订阅 RHN 门户或卫星服务器中的正确频道,然后您运行up2date -u glibc.

  • 然后联系红帽支持。我的 RHN 经典帐户中没有任何有效的 ELS 订阅,但您应该能够浏览 ELS 频道并手动下载软件包 IIRC。[这个](https://access.redhat.com/documentation/en-US/Red_Hat_Network/5.0.0/html/Reference_Guide/s1-sm-channels-packages.html) 看起来就像我记忆中 RHN 经典的样子。RHEL4下应该有一个ELS子频道我侦察。 (3认同)