「BUG」请尽快更新你的bash
slackware吧
全部回复
仅看楼主
level 13
这几天也没看新闻逛论坛,应该是几天前的消息,漏洞详情和测试代码详见:
https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/
BUG Report 详见:
https://bugzilla.redhat.com/show_bug.cgi?id=1141597
Slackware 软件仓库中已更新bash,请尽快更新,详见:
http://www.slackware.com/lists/archive/viewer.php?l=slackware-security&y=2014&m=slackware-security.522193
PACKAGE NAME: bash-4.2.048-x86_64-2_slack14.1.txz
PACKAGE LOCATION: ./patches/packages
PACKAGE SIZE (compressed): 1020 K
PACKAGE SIZE (uncompressed): 4270 K
PACKAGE DESCRIPTION:
bash: bash (sh-compatible shell)
bash:
bash: The GNU Bourne-Again SHell. Bash is a sh-compatible command
bash: interpreter that executes commands read from the standard input or
bash: from a file. Bash also incorporates useful features from the Korn
bash: and C shells (ksh and csh). Bash is ultimately intended to be a
bash: conformant implementation of the IEEE Posix Shell and Tools
bash: specification (IEEE Working Group 1003.2).
bash:
bash: Bash must be present for the system to boot properly.
bash:
2014年09月26日 12点09分 1
level 1
[惊哭]
2014年09月26日 12点09分 2
level 7
已经更新~~~~~
2014年09月27日 11点09分 3
level 11
[疑问]
2014年09月28日 00点09分 4
这个漏洞已经存在30 年,和心血漏洞不同的是这个漏洞会直接提供执行权限所以有人认为危险等级超过前段时间沸沸扬扬的心血漏洞,建议尽快使用slackpkg 更新。
2014年09月28日 00点09分
1