Cisco frissítések a GNU Bash sérülékenységre (Shellshock)

CH azonosító

CH-11931

Angol cím

GNU Bash Vulnerability (Cisco update)

Felfedezés dátuma

2014.09.23.

Súlyosság

Kritikus

Érintett rendszerek

CISCO
Debian
GNU Project
Linux
Ubuntu

Érintett verziók

A gyártói referenciaoldal Affected Products/Vulnerable Products szekcióban található eszközök.
Továbbá:
Ubuntu Ubuntu Linux 12.04 LTS i386
Ubuntu Ubuntu Linux 12.04 LTS amd64
Ubuntu Ubuntu Linux 10.04 sparc
Ubuntu Ubuntu Linux 10.04 powerpc
Ubuntu Ubuntu Linux 10.04 i386
Ubuntu Ubuntu Linux 10.04 ARM
Ubuntu Ubuntu Linux 10.04 amd64
GNU GNU bash 3.1.4
GNU GNU bash 3.0.16
GNU GNU bash 4.2
GNU GNU bash 4.1
GNU GNU bash 4.0 RC1
GNU GNU bash 4.0
GNU GNU bash 3.2.48
GNU GNU bash 3.2
GNU GNU bash 3.00.0(2)
GNU GNU bash 3.0
Debian Linux 6.0 sparc
Debian Linux 6.0 s/390
Debian Linux 6.0 powerpc
Debian Linux 6.0 mips
Debian Linux 6.0 ia-64
Debian Linux 6.0 ia-32
Debian Linux 6.0 arm
Debian Linux 6.0 amd64
CentOS CentOS 5
MAC OS X

Összefoglaló

Szeptember 24-én kritikus sérülékenységet találtak a Bash shell működésében. A sérülékenységet a függvények és környezeti változók nem megfelelően kezelt kapcsolata okozza.

Leírás

A hiba tetszőleges kód beillesztését teszi lehetővé attól függően, hogy a shell-t miként hívták meg. A shell hívását több folyamat is előidézheti, többek között a telnet, SSH, DHCP és a webszervereken található scriptek. A GNU Bash összes 1.14 utáni verziója érintett. A sérülékenység kihasználásával kiváltott hatás függ a shell-t használó folyamat jellemzőitől. A Bash shell a GNU szoftver projekt egy olyan komponense, amit számos Cisco termék használ. A Cisco oldalán január 12-én elérhetővé vált egy dokumentum, amely az eddig megvizsgált eszközöket és a hozzájuk tartozó esetleges frissítéseket, illetve frissítések várható megjelenését tartalmazza.

Megoldás

Telepítse a javítócsomagokat

Megoldás

A http://www.cisco.com/cisco/web/support/index.html#~shp_download oldalon található javítások alkalmazása a megadott eszközökhöz.

 

 

Hivatkozások

CVE-2014-6271 - NVD CVE-2014-6271
CERT-Hungary CH-11649
Gyártói referencia: tools.cisco.com
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: securityblog.redhat.com
Egyéb referencia: www.isbk.hu


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »