• [^] # Re: Vos cédéroms Mandrake 9.1 sur un serveur HTTP

    Posté par (site web personnel) . En réponse à la dépêche Vos cédéroms Mandrake 9.1 sur un serveur HTTP. Évalué à 4.

    Sans parler d'autres problèmes genre changement de bibliothèques, qui nécessite de redémarrer tous les services utilisant ladit bibliothèque.

    Vient d'être discuté sur debian-security par exemple
    http://lists.debian.org/debian-security/2003/debian-security-200304(...)

    En cas de mise à jour sécurité de la libschmurtz-2.3.so, /usr/lib/libschmurtz-2.3.so est renommée en /usr/lib/libschmurtz-2.3.so.dpkg-new, la nouvelle /usr/lib/libschmurtz-2.3.so est installée et /usr/lib/libschmurtz-2.3.so.dpkg-new est supprimé du répertoire (mais existe encore, car les processus utilisant l'ancienne libschmurtz ont encore une référence sur l'ancien fichier, et empêche donc sa suppression). Pour voir les processus qui utilisent encore l'ancienne version vulnérable :

    $ lsof +L1 | grep dpkg-new$

    (ce n'est valable que pour Debian, il faut adapter l'argument du grep suivant la distrib)

    En général la mise à jour d'un paquet entraîne un redémarrage du service, mais si la faille concernée la libc, la mise à jour ne va pas vous forcer à redémarrer tous vos processus...