ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · SÉCURITÉ

Mise à jour critique : Vulnérabilité par injection de code deash RHEL via des variables d'environnement spécialement conçues (CVE-2014-6271, aka Shellshock)

Dernière mise à jour le 2019-04-26

Red Hat a été mis au courant d'une vulnérabilité affectant toutes les versions de paquet de bash comme expédié avec les produits Red Hat. Cette vulnérabilité CVE-2014-6271 pourrait permettre une exécution arbitraire de code. Certains services et applications permettent aux attaquants non authentifiés à distance de fournir des variables d'environnement, leur permettant d'exploiter ce problème.

Comment cela a-t-il un impact sur les systèmes?

Ce problème touche tous les produits qui utilisent la coquille de Bash et les valeurs d'analyse des variables d'environnement. Cette question est particulièrement dangereuse car il y a beaucoup de façons possibles Bash peut être appelé par une application. Assez souvent si une application exécute un autre binaire, Bash est invoqué pour y parvenir. En raison de l'utilisation généralisée de la coquille de Bash, cette question est assez sérieuse et devrait être traitée comme telle.
Toutes les versions antérieures à celles qui sont énumérées comme mises à jour pour ce numéro sont vulnérables dans une certaine mesure.
Voir l'article de remise en état approprié pour les détails.

RHEL 4 - 7 sont affectés

https://access.redhat.com/articles/1200223


Tous nos serveurs Linux ont été patchés et sont sécurisés. Clients de serveurs dédiés, veuillez prendre les mesures appropriées.



← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.