Russian Fedora

cообщество русскоязычных участников
международного проекта Fedora

Дыра в BASH

Это архивная статья

Независимый разработчик, Stephane Chazelas, отловил прекрасную дыру в BASH, которую подтвердили наши коллеги.

Учитывая, что по религии юниксвэя, легко читаемыми баш-портянками залепляются все возможные отверстия (OpenSSH, DHCP-клиенты и т.п.), то дыра получилась массивная. По десятибалльной системе ее оценивают в 10 баллов, и для ее использования не нужно авторизации.

За подробностями предлагаем сходить на OpenNET.ru, где коллеги-аналитики уже обсуждают новость. Обновления уже доступны, так что стоит поскорее обновиться.

Комментарии