Cisco frissítések a GNU Bash sérülékenységre (Shellshock)

CH azonosító

CH-11931

Angol cím

GNU Bash Vulnerability (Cisco update)

Felfedezés dátuma

2014.09.23.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Debian
GNU Project
Linux
Ubuntu

Érintett verziók

A gyártói referenciaoldal Affected Products/Vulnerable Products szekcióban található eszközök.
Továbbá:
Ubuntu Ubuntu Linux 12.04 LTS i386
Ubuntu Ubuntu Linux 12.04 LTS amd64
Ubuntu Ubuntu Linux 10.04 sparc
Ubuntu Ubuntu Linux 10.04 powerpc
Ubuntu Ubuntu Linux 10.04 i386
Ubuntu Ubuntu Linux 10.04 ARM
Ubuntu Ubuntu Linux 10.04 amd64
GNU GNU bash 3.1.4
GNU GNU bash 3.0.16
GNU GNU bash 4.2
GNU GNU bash 4.1
GNU GNU bash 4.0 RC1
GNU GNU bash 4.0
GNU GNU bash 3.2.48
GNU GNU bash 3.2
GNU GNU bash 3.00.0(2)
GNU GNU bash 3.0
Debian Linux 6.0 sparc
Debian Linux 6.0 s/390
Debian Linux 6.0 powerpc
Debian Linux 6.0 mips
Debian Linux 6.0 ia-64
Debian Linux 6.0 ia-32
Debian Linux 6.0 arm
Debian Linux 6.0 amd64
CentOS CentOS 5
MAC OS X

Összefoglaló

Szeptember 24-én kritikus sérülékenységet találtak a Bash shell működésében. A sérülékenységet a függvények és környezeti változók nem megfelelően kezelt kapcsolata okozza.

Leírás

A hiba tetszőleges kód beillesztését teszi lehetővé attól függően, hogy a shell-t miként hívták meg. A shell hívását több folyamat is előidézheti, többek között a telnet, SSH, DHCP és a webszervereken található scriptek. A GNU Bash összes 1.14 utáni verziója érintett. A sérülékenység kihasználásával kiváltott hatás függ a shell-t használó folyamat jellemzőitől. A Bash shell a GNU szoftver projekt egy olyan komponense, amit számos Cisco termék használ. A Cisco oldalán január 12-én elérhetővé vált egy dokumentum, amely az eddig megvizsgált eszközöket és a hozzájuk tartozó esetleges frissítéseket, illetve frissítések várható megjelenését tartalmazza.

Megoldás

Telepítse a javítócsomagokat

Megoldás

A http://www.cisco.com/cisco/web/support/index.html#~shp_download oldalon található javítások alkalmazása a megadott eszközökhöz.

 

 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »