పరిజ్ఞానం · భద్రత

క్లిష్టమైన నవీకరణః ప్రత్యేకమైన క్రాఫ్టెడ్ ఎన్విరాన్మెంట్ వేరియబుల్స్ (CVE-2014-6271, అకా షెల్షాక్) ద్వారా RHEL బాష్ కోడ్ ఇంజెక్షన్ వల్నరబిలిటీ

చివరిగా నవీకరించబడినది 2019-04-26

రెడ్ హ్యాట్ ఉత్పత్తులతో రవాణా చేయబడిన బాష్ ప్యాకేజీ యొక్క అన్ని వెర్షన్లను ప్రభావితం చేసే దుర్బలత్వం గురించి రెడ్ హ్యాట్కు తెలియజేయబడింది. ఈ దుర్బలత్వం CVE-2014-6271 ఏకపక్ష కోడ్ అమలును అనుమతించగలదు. కొన్ని సేవలు మరియు అనువర్తనాలు రిమోట్ అప్రమాణిక దాడి చేసేవారిని పర్యావరణ చరరాశులను అందించడానికి అనుమతిస్తాయి, ఈ సమస్యను దోపిడీ చేయడానికి వీలు కల్పిస్తాయి.

ఇది వ్యవస్థలను ఎలా ప్రభావితం చేస్తుంది?

ఈ సమస్య బాష్ షెల్ మరియు పర్యావరణ చరరాశుల పార్స్ విలువలను ఉపయోగించే అన్ని ఉత్పత్తులను ప్రభావితం చేస్తుంది. ఈ సమస్య ముఖ్యంగా ప్రమాదకరమైనది, ఎందుకంటే ఒక అనువర్తనం ద్వారా బాష్ను పిలవడానికి అనేక మార్గాలు ఉన్నాయి. చాలా తరచుగా ఒక అనువర్తనం మరొక బైనరీని అమలు చేస్తే, దీనిని సాధించడానికి బాష్ను పిలుస్తారు. బాష్ షెల్ యొక్క విస్తృత ఉపయోగం కారణంగా, ఈ సమస్య చాలా తీవ్రమైనది మరియు దానిని అలా పరిగణించాలి.
ఈ సమస్యకు నవీకరణలుగా జాబితా చేయబడిన వాటికి ముందు ఉన్న అన్ని సంస్కరణలు కొంతవరకు హాని కలిగిస్తాయి.
ప్రత్యేకతల కోసం తగిన నివారణ కథనాన్ని చూడండి.

ఆర్హెచ్ఈఎల్ 4-7 ప్రభావితమయ్యాయి.

https://access.redhat.com/articles/1200223


మా లైనక్స్ సర్వర్లన్నీ ప్యాచ్ చేయబడ్డాయి మరియు సురక్షితంగా ఉన్నాయి. ప్రత్యేక సర్వర్ క్లయింట్లు, దయచేసి తగిన చర్య తీసుకోండి.



అన్ని నాలెడ్జ్ బేస్ కథనాలు

నిలబడటానికి ఏమి ఉందో మాకు చెప్పండి.

A short conversation with an engineer. No quote-bot, no callback queue.