ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

KENNTNISSE · SICHERHEIT

Kritisches Update: RHEL Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271, alias Shellshock)

Letzte Aktualisierung 2019-04-26

Red Hat wurde auf eine Schwachstelle aufmerksam gemacht, die alle Versionen des Bash-Paket wie mit Red Hat-Produkten ausgeliefert. Diese Sicherheitslücke CVE-2014-6271 könnte eine willkürliche Codeausführung ermöglichen. Bestimmte Dienste und Anwendungen ermöglichen es entfernten, nicht authentifizierten Angreifern, Umgebungsvariablen bereitzustellen, so dass sie dieses Problem ausnutzen können.

Wie wirkt sich das auf Systeme aus

Dieses Problem betrifft alle Produkte, die die Bash-Shell und die Werte von Umgebungsvariablen verwenden. Dieses Problem ist besonders gefährlich, da es viele Möglichkeiten gibt, wie Bash von einer Anwendung aufgerufen werden kann. Ziemlich oft, wenn eine Anwendung eine andere Binärdatei ausführt, wird Bash aufgerufen, um dies zu erreichen. Aufgrund der weit verbreiteten Verwendung der Bash-Shell ist dieses Problem ziemlich ernst und sollte als solches behandelt werden.
Alle Versionen vor den als Updates für dieses Problem aufgeführten sind bis zu einem gewissen Grad anfällig.
Siehe den entsprechenden Sanierungsartikel für Einzelheiten.

RHEL 4-7 sind betroffen

https://access.redhat.com/articles/1200223


Alle unsere Linux-Server wurden gepatcht und sind sicher. Dedizierte Server-Clients, bitte geeignete Maßnahmen ergreifen.



← Alle Knowledgebase Artikel

Sagen Sie uns, was aufbleiben muss.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.