Nova Vulnerabilidade crítica em glibc (CVE-2015-0235)[Ghost]

Foi descoberto uma vulnerabilidade crítica na biblioteca glibc. O bug, que foi apelidado de “Ghost” por alguns pesquisadores, afeta todas versões do glibc anteriores a 2.18.


A falha está nas funções gethostbyname() e gethostbyname2(). Estas funções são utilizadas para resolução de nomes de host.
Um atacante remoto capaz de chamar qualquer uma destas funções pode explorar a falha para executar código arbitrário com as permissões do usuário que está executando o aplicativo.

Todos os sistemas Unix que utilizam versões anteriores a 2.18 estão vulneráveis.  Recomendamos fortemente que atualizem glibc para a versão mais recente.

Mais informações podem ser obtidas abaixo:

https://access.redhat.com/articles/1332213
https://isc.sans.edu/diary/New+Critical+GLibc+Vulnerability+CVE-2015-0235+%28aka+GHOST%29/19237