|
1. 개요
안녕하세요. 고도호스팅입니다.
리눅스 계열 등의 운영체제에서 사용중인 GNU Bash에서 발생하는 임의 코드를 실행하는 취약점
(CVE-2014-6271,
CVE-2014-7169)이 발견되어 보안 업데이트를 발표하였습니다.
2. 취약점 정보
CVE-Number: CVE-2014-6271,
CVE-2014-7169
영향을 받는 소프트웨어
: GNU Bash(Bourn Again Shell)
영향을 받는 시스템 :
GNU Bash를 사용하는 Linux계열 OS
3.취약점 확인 방법
|
|
CVE-2014-6271
|
CVE-2014-7169
| |
확인 Bash Shell 입력
|
#env x='() { :;};
echo vulnerable' bash -c "echo this is a test"
|
cd /tmp; rm -f
/tmp/echo; env 'x=() { (a)=>\' bash -c "echo date"; cat
/tmp/echo
| |
취약 할 경우 리턴 메시지
|
vulerable
this is a test
|
bash: x: line 1:
syntax error near unexpected token `='
bash: x: line 1:
`'
bash: error
importing function definition for `x'
Fri Sep 26
11:49:58 GMT 2014
| |
업데이트 이후 리턴 메세지
|
This is a test
|
date
cat: /tmp/echo: No such file or directory
|
4. 해결방법
update 는 yum으로 update
진행
#yum update bash –y
해당내용에 대해서 궁금한 내용이 있으시면
아래 참고사이트 링크를 참고 하시고
문의 및 요청사항이 있으시면 1대1 문의로 접속 계정정보와 함께 요청해주시면
신속하게 처리해 드리겠습니다.
항상 노력하는 고도호스팅이 되겠습니다. 감사합니다.
[참고사이트]
관련기사 :
http://www.ddaily.co.kr/news/article.html?no=122715
CentOS : http://lists.centos.org/pipermail/centos/2014-September/146099.html
Ubuntu : http://www.ubuntu.com/usn/usn-2362-1/
Redhat :
https://access.redhat.com/solutions/1207723
Debian :
https://www.debian.org/security/2014/dsa-3032
|