[FSUG PD] bug in bash...

marco.bettin a tiscali.it marco.bettin a tiscali.it
Dom 28 Set 2014 08:51:03 CEST


  

> Su debian stable:
>
> $ bash --version
> GNU bash, version
4.2.37(1)-release (x86_64-pc-linux-gnu)
>
> e comunque il test
restituisce:
> Not vulnerable

anche a me risponde con

root a debian:/home/marco# bash --version
GNU bash, version
4.2.37(1)-release (x86_64-pc-linux-gnu)

e lanciando il test (grazie
alex)

root a debian:/home/marco# env x='() { :;}; echo vulnerable' bash
-c "echo this is a test"
vulnerable
this is a test

quindi sono a
rischio!

lanciando aggiornamento software risponde che 'tutto il
software è aggiornato'

Come fare allora?
Come scarico la patch?

Cosa
non devo fare assolutamente nel frattempo?

  


Scopri istella, il nuovo motore per il web italiano.
Istella garantisce risultati di qualità e la possibilità di condividere, in modo semplice e veloce, documenti, immagini, audio e video.
Usa istella, vai su http://www.istella.it?wtk=amc138614816829636

-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lists.fsugpadova.org/pipermail/fsug-pd/attachments/20140928/24f4af09/attachment.htm>


Maggiori informazioni sulla lista fsug-pd