En cas de mise à jour sécurité de la libschmurtz-2.3.so, /usr/lib/libschmurtz-2.3.so est renommée en /usr/lib/libschmurtz-2.3.so.dpkg-new, la nouvelle /usr/lib/libschmurtz-2.3.so est installée et /usr/lib/libschmurtz-2.3.so.dpkg-new est supprimé du répertoire (mais existe encore, car les processus utilisant l'ancienne libschmurtz ont encore une référence sur l'ancien fichier, et empêche donc sa suppression). Pour voir les processus qui utilisent encore l'ancienne version vulnérable :
$ lsof +L1 | grep dpkg-new$
(ce n'est valable que pour Debian, il faut adapter l'argument du grep suivant la distrib)
En général la mise à jour d'un paquet entraîne un redémarrage du service, mais si la faille concernée la libc, la mise à jour ne va pas vous forcer à redémarrer tous vos processus...
[^] # Re: Vos cédéroms Mandrake 9.1 sur un serveur HTTP
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Vos cédéroms Mandrake 9.1 sur un serveur HTTP. Évalué à 4.
Vient d'être discuté sur debian-security par exemple
http://lists.debian.org/debian-security/2003/debian-security-200304(...)
En cas de mise à jour sécurité de la libschmurtz-2.3.so, /usr/lib/libschmurtz-2.3.so est renommée en /usr/lib/libschmurtz-2.3.so.dpkg-new, la nouvelle /usr/lib/libschmurtz-2.3.so est installée et /usr/lib/libschmurtz-2.3.so.dpkg-new est supprimé du répertoire (mais existe encore, car les processus utilisant l'ancienne libschmurtz ont encore une référence sur l'ancien fichier, et empêche donc sa suppression). Pour voir les processus qui utilisent encore l'ancienne version vulnérable :
$ lsof +L1 | grep dpkg-new$
(ce n'est valable que pour Debian, il faut adapter l'argument du grep suivant la distrib)
En général la mise à jour d'un paquet entraîne un redémarrage du service, mais si la faille concernée la libc, la mise à jour ne va pas vous forcer à redémarrer tous vos processus...