Cisco frissítések a GNU Bash sérülékenységre (Shellshock)

CH azonosító

CH-11931

Angol cím

GNU Bash Vulnerability (Cisco update)

Felfedezés dátuma

2014.09.23.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Debian
GNU Project
Linux
Ubuntu

Érintett verziók

A gyártói referenciaoldal Affected Products/Vulnerable Products szekcióban található eszközök.
Továbbá:
Ubuntu Ubuntu Linux 12.04 LTS i386
Ubuntu Ubuntu Linux 12.04 LTS amd64
Ubuntu Ubuntu Linux 10.04 sparc
Ubuntu Ubuntu Linux 10.04 powerpc
Ubuntu Ubuntu Linux 10.04 i386
Ubuntu Ubuntu Linux 10.04 ARM
Ubuntu Ubuntu Linux 10.04 amd64
GNU GNU bash 3.1.4
GNU GNU bash 3.0.16
GNU GNU bash 4.2
GNU GNU bash 4.1
GNU GNU bash 4.0 RC1
GNU GNU bash 4.0
GNU GNU bash 3.2.48
GNU GNU bash 3.2
GNU GNU bash 3.00.0(2)
GNU GNU bash 3.0
Debian Linux 6.0 sparc
Debian Linux 6.0 s/390
Debian Linux 6.0 powerpc
Debian Linux 6.0 mips
Debian Linux 6.0 ia-64
Debian Linux 6.0 ia-32
Debian Linux 6.0 arm
Debian Linux 6.0 amd64
CentOS CentOS 5
MAC OS X

Összefoglaló

Szeptember 24-én kritikus sérülékenységet találtak a Bash shell működésében. A sérülékenységet a függvények és környezeti változók nem megfelelően kezelt kapcsolata okozza.

Leírás

A hiba tetszőleges kód beillesztését teszi lehetővé attól függően, hogy a shell-t miként hívták meg. A shell hívását több folyamat is előidézheti, többek között a telnet, SSH, DHCP és a webszervereken található scriptek. A GNU Bash összes 1.14 utáni verziója érintett. A sérülékenység kihasználásával kiváltott hatás függ a shell-t használó folyamat jellemzőitől. A Bash shell a GNU szoftver projekt egy olyan komponense, amit számos Cisco termék használ. A Cisco oldalán január 12-én elérhetővé vált egy dokumentum, amely az eddig megvizsgált eszközöket és a hozzájuk tartozó esetleges frissítéseket, illetve frissítések várható megjelenését tartalmazza.

Megoldás

Telepítse a javítócsomagokat

Megoldás

A http://www.cisco.com/cisco/web/support/index.html#~shp_download oldalon található javítások alkalmazása a megadott eszközökhöz.

 

 


Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »