CH azonosító
CH-11931Angol cím
GNU Bash Vulnerability (Cisco update)Felfedezés dátuma
2014.09.23.Súlyosság
KritikusÉrintett rendszerek
CISCODebian
GNU Project
Linux
Ubuntu
Érintett verziók
A gyártói referenciaoldal Affected Products/Vulnerable Products szekcióban található eszközök.
Továbbá:
Ubuntu Ubuntu Linux 12.04 LTS i386
Ubuntu Ubuntu Linux 12.04 LTS amd64
Ubuntu Ubuntu Linux 10.04 sparc
Ubuntu Ubuntu Linux 10.04 powerpc
Ubuntu Ubuntu Linux 10.04 i386
Ubuntu Ubuntu Linux 10.04 ARM
Ubuntu Ubuntu Linux 10.04 amd64
GNU GNU bash 3.1.4
GNU GNU bash 3.0.16
GNU GNU bash 4.2
GNU GNU bash 4.1
GNU GNU bash 4.0 RC1
GNU GNU bash 4.0
GNU GNU bash 3.2.48
GNU GNU bash 3.2
GNU GNU bash 3.00.0(2)
GNU GNU bash 3.0
Debian Linux 6.0 sparc
Debian Linux 6.0 s/390
Debian Linux 6.0 powerpc
Debian Linux 6.0 mips
Debian Linux 6.0 ia-64
Debian Linux 6.0 ia-32
Debian Linux 6.0 arm
Debian Linux 6.0 amd64
CentOS CentOS 5
MAC OS X
Összefoglaló
Szeptember 24-én kritikus sérülékenységet találtak a Bash shell működésében. A sérülékenységet a függvények és környezeti változók nem megfelelően kezelt kapcsolata okozza.
Leírás
A hiba tetszőleges kód beillesztését teszi lehetővé attól függően, hogy a shell-t miként hívták meg. A shell hívását több folyamat is előidézheti, többek között a telnet, SSH, DHCP és a webszervereken található scriptek. A GNU Bash összes 1.14 utáni verziója érintett. A sérülékenység kihasználásával kiváltott hatás függ a shell-t használó folyamat jellemzőitől. A Bash shell a GNU szoftver projekt egy olyan komponense, amit számos Cisco termék használ. A Cisco oldalán január 12-én elérhetővé vált egy dokumentum, amely az eddig megvizsgált eszközöket és a hozzájuk tartozó esetleges frissítéseket, illetve frissítések várható megjelenését tartalmazza.
Megoldás
Telepítse a javítócsomagokatMegoldás
A http://www.cisco.com/cisco/web/support/index.html#~shp_download oldalon található javítások alkalmazása a megadott eszközökhöz.
Támadás típusa
Other (Egyéb)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-6271 - NVD CVE-2014-6271
CERT-Hungary CH-11649
Gyártói referencia: tools.cisco.com
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: securityblog.redhat.com
Egyéb referencia: www.isbk.hu