Cisco frissítések a GNU Bash sérülékenységre (Shellshock)

CH azonosító

CH-11931

Angol cím

GNU Bash Vulnerability (Cisco update)

Felfedezés dátuma

2014.09.23.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Debian
GNU Project
Linux
Ubuntu

Érintett verziók

A gyártói referenciaoldal Affected Products/Vulnerable Products szekcióban található eszközök.
Továbbá:
Ubuntu Ubuntu Linux 12.04 LTS i386
Ubuntu Ubuntu Linux 12.04 LTS amd64
Ubuntu Ubuntu Linux 10.04 sparc
Ubuntu Ubuntu Linux 10.04 powerpc
Ubuntu Ubuntu Linux 10.04 i386
Ubuntu Ubuntu Linux 10.04 ARM
Ubuntu Ubuntu Linux 10.04 amd64
GNU GNU bash 3.1.4
GNU GNU bash 3.0.16
GNU GNU bash 4.2
GNU GNU bash 4.1
GNU GNU bash 4.0 RC1
GNU GNU bash 4.0
GNU GNU bash 3.2.48
GNU GNU bash 3.2
GNU GNU bash 3.00.0(2)
GNU GNU bash 3.0
Debian Linux 6.0 sparc
Debian Linux 6.0 s/390
Debian Linux 6.0 powerpc
Debian Linux 6.0 mips
Debian Linux 6.0 ia-64
Debian Linux 6.0 ia-32
Debian Linux 6.0 arm
Debian Linux 6.0 amd64
CentOS CentOS 5
MAC OS X

Összefoglaló

Szeptember 24-én kritikus sérülékenységet találtak a Bash shell működésében. A sérülékenységet a függvények és környezeti változók nem megfelelően kezelt kapcsolata okozza.

Leírás

A hiba tetszőleges kód beillesztését teszi lehetővé attól függően, hogy a shell-t miként hívták meg. A shell hívását több folyamat is előidézheti, többek között a telnet, SSH, DHCP és a webszervereken található scriptek. A GNU Bash összes 1.14 utáni verziója érintett. A sérülékenység kihasználásával kiváltott hatás függ a shell-t használó folyamat jellemzőitől. A Bash shell a GNU szoftver projekt egy olyan komponense, amit számos Cisco termék használ. A Cisco oldalán január 12-én elérhetővé vált egy dokumentum, amely az eddig megvizsgált eszközöket és a hozzájuk tartozó esetleges frissítéseket, illetve frissítések várható megjelenését tartalmazza.

Megoldás

Telepítse a javítócsomagokat

Megoldás

A http://www.cisco.com/cisco/web/support/index.html#~shp_download oldalon található javítások alkalmazása a megadott eszközökhöz.

 

 

Hivatkozások

CVE-2014-6271 - NVD CVE-2014-6271
CERT-Hungary CH-11649
Gyártói referencia: tools.cisco.com
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: securityblog.redhat.com
Egyéb referencia: www.isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
Tovább a sérülékenységekhez »