KENNTNISSE · SICHERHEIT
Kritisches Update: RHEL Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271, alias Shellshock)
Letzte Aktualisierung 2019-04-26
Red Hat wurde auf eine Schwachstelle aufmerksam gemacht, die alle Versionen des Bash-Paket wie mit Red Hat-Produkten ausgeliefert. Diese Sicherheitslücke CVE-2014-6271 könnte eine willkürliche Codeausführung ermöglichen. Bestimmte Dienste und Anwendungen ermöglichen es entfernten, nicht authentifizierten Angreifern, Umgebungsvariablen bereitzustellen, so dass sie dieses Problem ausnutzen können.
Wie wirkt sich das auf Systeme aus
Dieses Problem betrifft alle Produkte, die die Bash-Shell und die Werte von Umgebungsvariablen verwenden. Dieses Problem ist besonders gefährlich, da es viele Möglichkeiten gibt, wie Bash von einer Anwendung aufgerufen werden kann. Ziemlich oft, wenn eine Anwendung eine andere Binärdatei ausführt, wird Bash aufgerufen, um dies zu erreichen. Aufgrund der weit verbreiteten Verwendung der Bash-Shell ist dieses Problem ziemlich ernst und sollte als solches behandelt werden.
Alle Versionen vor den als Updates für dieses Problem aufgeführten sind bis zu einem gewissen Grad anfällig.
Siehe den entsprechenden Sanierungsartikel für Einzelheiten.
RHEL 4-7 sind betroffen
https://access.redhat.com/articles/1200223
Alle unsere Linux-Server wurden gepatcht und sind sicher. Dedizierte Server-Clients, bitte geeignete Maßnahmen ergreifen.
Wie wirkt sich das auf Systeme aus
Dieses Problem betrifft alle Produkte, die die Bash-Shell und die Werte von Umgebungsvariablen verwenden. Dieses Problem ist besonders gefährlich, da es viele Möglichkeiten gibt, wie Bash von einer Anwendung aufgerufen werden kann. Ziemlich oft, wenn eine Anwendung eine andere Binärdatei ausführt, wird Bash aufgerufen, um dies zu erreichen. Aufgrund der weit verbreiteten Verwendung der Bash-Shell ist dieses Problem ziemlich ernst und sollte als solches behandelt werden.
Alle Versionen vor den als Updates für dieses Problem aufgeführten sind bis zu einem gewissen Grad anfällig.
Siehe den entsprechenden Sanierungsartikel für Einzelheiten.
RHEL 4-7 sind betroffen
https://access.redhat.com/articles/1200223
Alle unsere Linux-Server wurden gepatcht und sind sicher. Dedizierte Server-Clients, bitte geeignete Maßnahmen ergreifen.
Sagen Sie uns, was aufbleiben muss.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.