Vulnerabilidade Ghost corrigida na multilib, para Slackware Linux

Slackware logo

Para aqueles usuários que, assim como eu, utilizam a versão de 64 bits da Slackware Linux, mas ainda assim executam aplicativos de 32 bits, como por exemplo o cliente Steam, da Valve, ou o Skype, ou o emulador WINE, entre outros, foi disponibilizada a correção para a vulnerabilidade, descoberta recentemente, na biblioteca glibc, e nomeada como Ghost, nos pacotes que compõem a multilib, gentilmente mantidos e disponibilizados por Erick Hamleers, mais conhecido como alienBOB, um dos mantenedores da distribuição Slackware.

Estes pacotes tiveram o patch de correção para a vulnerabilidade aplicados, eliminando assim a possibilidade de utilização desta falha por atacantes mais habilidosos, já que vimos anteriormente que especialistas na área de segurança afirmaram ser uma vulnerabilidade um pouco complexa de ser explorada.

Para aqueles que ainda não tem os pacotes instalados no sistema, ou que queiram atualizá-los, basta seguir alguns passos a seguir. Por exemplo, se utilizam o Slackware Linux 14.1, acessem o terminal como root e execute os seguintes comandos:

Para criar uma variável com a versão do Slackware

# SLACKVER=14.1

Para criar o diretório que receberá os arquivos

# mkdir multilib

Para acessar o diretório criado

# cd multilib

Para baixar os pacotes da internet para o diretório criado

# lftp -c “open http://taper.alienbase.nl/mirrors/people/alien/multilib/ ; mirror -c -e $ {SLACKVER}”

Para acessar os pacotes baixados no diretório

# cd $ {SLACKVER}

Para instalar a primeira parte dos pacotes

# upgradepkg –reinstall –install-new *.t?z

Para instalar a segunda parte dos pacotes

# upgradepkg –install-new slackware64-compat32/*-compat32/*.t?z

Pronto! Todos os pacotes da biblioteca atualizados, e ainda fornecendo proteção contra a vulnerabilidade recentemente encontradas nos mesmos.