bash セキュリティ問題

$ ### 1. バージョン確認
$ rpm -qa bash
bash-4.1.2-15.el6_4.i686


$ ### 2. テスト
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test

$ ### 3. アップデート
$ sudo yum update bash

$ ### 4. バージョン確認
$ rpm -qa bash
bash-4.1.2-15.el6_5.2.i686

$ ### 5. テスト
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test
カテゴリー: 未分類 パーマリンク