ತಿಳುವಳಿಕೆಯ-ಭದ್ರತೆ

ನಿರ್ಣಾಯಕ ಅಪ್ಡೇಟ್ಃ ಆರ್. ಎಚ್. ಇ. ಎಲ್ ಬ್ಯಾಷ್ ಕೋಡ್ ಇಂಜೆಕ್ಷನ್ ದುರ್ಬಲತೆ ವಿಶೇಷವಾಗಿ ಕರಕುಶಲ ಪರಿಸರ ವೇರಿಯೇಬಲ್ಗಳ ಮೂಲಕ (ಸಿ. ವಿ. ಇ-<ಐ. ಡಿ1>, ಅಕಾ ಶೆಲ್ಶಾಕ್)

ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ 2019-04-26

ರೆಡ್ ಹ್ಯಾಟ್ ಉತ್ಪನ್ನಗಳೊಂದಿಗೆ ರವಾನೆಯಾದಂತೆ ಬ್ಯಾಷ್ ಪ್ಯಾಕೇಜಿನ ಎಲ್ಲಾ ಆವೃತ್ತಿಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ದುರ್ಬಲತೆಯ ಬಗ್ಗೆ ರೆಡ್ ಹ್ಯಾಟ್ಗೆ ತಿಳಿಸಲಾಗಿದೆ. ಈ ದುರ್ಬಲತೆ CVE-2014-6271 ಅನಿಯಂತ್ರಿತ ಕೋಡ್ ಕಾರ್ಯಗತಗೊಳಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಕೆಲವು ಸೇವೆಗಳು ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ಗಳು ರಿಮೋಟ್ ಪ್ರಮಾಣೀಕರಿಸದ ಆಕ್ರಮಣಕಾರರಿಗೆ ಪರಿಸರ ಅಸ್ಥಿರಗಳನ್ನು ಒದಗಿಸಲು ಅವಕಾಶ ಮಾಡಿಕೊಡುತ್ತವೆ, ಇದು ಈ ಸಮಸ್ಯೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ.

ಇದು ವ್ಯವಸ್ಥೆಗಳ ಮೇಲೆ ಹೇಗೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ?

ಈ ಸಮಸ್ಯೆಯು ಪರಿಸರದ ಅಸ್ಥಿರಗಳ ಬ್ಯಾಷ್ ಶೆಲ್ ಮತ್ತು ಪಾರ್ಸ್ ಮೌಲ್ಯಗಳನ್ನು ಬಳಸುವ ಎಲ್ಲಾ ಉತ್ಪನ್ನಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ. ಈ ಸಮಸ್ಯೆಯು ವಿಶೇಷವಾಗಿ ಅಪಾಯಕಾರಿಯಾಗಿದೆ ಏಕೆಂದರೆ ಒಂದು ಅಪ್ಲಿಕೇಶನ್ನಿಂದ ಬ್ಯಾಷ್ ಅನ್ನು ಕರೆಯಲು ಅನೇಕ ಸಂಭಾವ್ಯ ಮಾರ್ಗಗಳಿವೆ. ಸಾಮಾನ್ಯವಾಗಿ ಒಂದು ಅಪ್ಲಿಕೇಶನ್ ಮತ್ತೊಂದು ಬೈನರಿ ಅನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಿದರೆ, ಇದನ್ನು ಸಾಧಿಸಲು ಬ್ಯಾಷ್ ಅನ್ನು ಆಹ್ವಾನಿಸಲಾಗುತ್ತದೆ. ಬ್ಯಾಷ್ ಶೆಲ್ನ ವ್ಯಾಪಕ ಬಳಕೆಯಿಂದಾಗಿ, ಈ ಸಮಸ್ಯೆಯು ತುಂಬಾ ಗಂಭೀರವಾಗಿದೆ ಮತ್ತು ಅದನ್ನು ಹಾಗೆ ಪರಿಗಣಿಸಬೇಕು.
ಈ ಸಮಸ್ಯೆಯ ನವೀಕರಣಗಳಾಗಿ ಪಟ್ಟಿ ಮಾಡಲಾದ ಎಲ್ಲಾ ಆವೃತ್ತಿಗಳು ಸ್ವಲ್ಪ ಮಟ್ಟಿಗೆ ದುರ್ಬಲವಾಗಿರುತ್ತವೆ.
ನಿರ್ದಿಷ್ಟತೆಗಳಿಗಾಗಿ ಸೂಕ್ತ ಪರಿಹಾರ ಲೇಖನವನ್ನು ನೋಡಿ.

ಆರ್. ಎಚ್. ಇ. ಎಲ್. 4-7 ಪರಿಣಾಮ ಬೀರಿದೆ.

https://access.redhat.com/articles/1200223


ನಮ್ಮ ಎಲ್ಲಾ ಲಿನಕ್ಸ್ ಸರ್ವರ್ಗಳನ್ನು ಜೋಡಿಸಲಾಗಿದೆ ಮತ್ತು ಅವು ಸುರಕ್ಷಿತವಾಗಿವೆ. ಮೀಸಲಾದ ಸರ್ವರ್ ಕ್ಲೈಂಟ್ಗಳು, ದಯವಿಟ್ಟು ಸೂಕ್ತ ಕ್ರಮ ಕೈಗೊಳ್ಳಿ.



ಎಲ್ಲಾ ಜ್ಞಾನ ಆಧಾರಿತ ಲೇಖನಗಳು

ಏನು ಉಳಿಯಬೇಕು ಎಂದು ನಮಗೆ ತಿಳಿಸಿ.

A short conversation with an engineer. No quote-bot, no callback queue.