Dopo aver installato gli aggiornamenti per affrontare CVE-2014-0160 (il bug Heartbleed di OpenSSL ), ho dovuto fare attenzione a riavviare tutto ciò che potrebbe utilizzare libssl - molti servizi, come Apache e il mio software VPN, avevano ancora il vecchio libssl vulnerabile caricato e il mio gestore di pacchetti non ha fatto alcun tentativo di correggere questo.
Questo mi ha fatto pensare: dopo aver aggiornato una libreria condivisa, come posso sapere con certezza a quali programmi in esecuzione è attualmente collegata una vecchia versione della libreria? Sono sicuro che ci deve essere un modo per interrogare i processi in esecuzione a livello di linker o a livello di descrittori di file per determinare se l'istanza di una determinata libreria condivisa che hanno caricato è la stessa di quella attualmente sul disco.