SAVOIRS · SÉCURITÉ
Mise à jour critique : Vulnérabilité par injection de code deash RHEL via des variables d'environnement spécialement conçues (CVE-2014-6271, aka Shellshock)
Dernière mise à jour le 2019-04-26
Red Hat a été mis au courant d'une vulnérabilité affectant toutes les versions de paquet de bash comme expédié avec les produits Red Hat. Cette vulnérabilité CVE-2014-6271 pourrait permettre une exécution arbitraire de code. Certains services et applications permettent aux attaquants non authentifiés à distance de fournir des variables d'environnement, leur permettant d'exploiter ce problème.
Comment cela a-t-il un impact sur les systèmes?
Ce problème touche tous les produits qui utilisent la coquille de Bash et les valeurs d'analyse des variables d'environnement. Cette question est particulièrement dangereuse car il y a beaucoup de façons possibles Bash peut être appelé par une application. Assez souvent si une application exécute un autre binaire, Bash est invoqué pour y parvenir. En raison de l'utilisation généralisée de la coquille de Bash, cette question est assez sérieuse et devrait être traitée comme telle.
Toutes les versions antérieures à celles qui sont énumérées comme mises à jour pour ce numéro sont vulnérables dans une certaine mesure.
Voir l'article de remise en état approprié pour les détails.
RHEL 4 - 7 sont affectés
https://access.redhat.com/articles/1200223
Tous nos serveurs Linux ont été patchés et sont sécurisés. Clients de serveurs dédiés, veuillez prendre les mesures appropriées.
Comment cela a-t-il un impact sur les systèmes?
Ce problème touche tous les produits qui utilisent la coquille de Bash et les valeurs d'analyse des variables d'environnement. Cette question est particulièrement dangereuse car il y a beaucoup de façons possibles Bash peut être appelé par une application. Assez souvent si une application exécute un autre binaire, Bash est invoqué pour y parvenir. En raison de l'utilisation généralisée de la coquille de Bash, cette question est assez sérieuse et devrait être traitée comme telle.
Toutes les versions antérieures à celles qui sont énumérées comme mises à jour pour ce numéro sont vulnérables dans une certaine mesure.
Voir l'article de remise en état approprié pour les détails.
RHEL 4 - 7 sont affectés
https://access.redhat.com/articles/1200223
Tous nos serveurs Linux ont été patchés et sont sécurisés. Clients de serveurs dédiés, veuillez prendre les mesures appropriées.
Dites-nous ce qui doit rester debout.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.