Mandriva Linux 安全公告:bash (MDVSA-2015:164)

critical Nessus 插件 ID 82417

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

更新后的 bash 程序包修复了安全漏洞:

在 Bash 评估特别构建的特定环境变量的方式中发现一个缺陷。攻击者可利用此缺陷替代或绕过环境限制,以执行 shell 命令。某些服务和应用程序允许未经认证的远程攻击者提供环境变量,从而利用此问题 (CVE-2014-6271)。

此漏洞可通过多个其他软件暴露并被利用,因此应视为高度危急漏洞。有关详细信息,请参阅 RedHat 知识库文章和博客贴文。

已发现针对 CVE-2014-6271 的修复不完整,Bash 仍然允许通过特别构建的环境变量将特定字符注入其他环境中。攻击者可能利用此缺陷替代或绕过环境限制,以执行 shell 命令。某些服务和应用程序允许未经认证的远程攻击者提供环境变量,从而利用此问题 (CVE-2014-7169)。

Bash 已更新至版本 4.2 修补程序级别 50,进一步缓解了 ShellShock 类漏洞。已发现两个此类问题(CVE-2014-6277、CVE-2014-6278)。

请参阅 RedHat 关于最新修补程序引入的向后不兼容变更的文章,该问题是由于向导出函数所用的变量名称添加前缀和后缀而导致。请注意,RedHat 文章提到这些变量名称应在结尾处具有括号“()”,但最新的上游修补程序却在结尾处使用两个百分号“%%”。

此更新还修复了解析器中的其他两个不相关的安全问题(CVE-2014-7186、CVE-2014-7187)。

建议所有用户和 sysadmin 立即更新各自的 bash 程序包。

解决方案

更新受影响的 bash 和/或 bash-doc 程序包。

另见

http://advisories.mageia.org/MGASA-2014-0388.html

http://advisories.mageia.org/MGASA-2014-0393.html

https://access.redhat.com/articles/1200223

插件详情

严重性: Critical

ID: 82417

文件名: mandriva_MDVSA-2015-164.nasl

版本: 1.11

类型: local

发布时间: 2015/3/30

最近更新时间: 2022/12/5

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.5

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:mandriva:linux:bash, p-cpe:/a:mandriva:linux:bash-doc, cpe:/o:mandriva:business_server:2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/3/29

CISA 已知可遭利用的漏洞到期日期: 2022/7/28

可利用的方式

Core Impact

Metasploit (CUPS Filter Bash Environment Variable Code Injection (Shellshock))

参考资料信息

CVE: CVE-2014-6271, CVE-2014-6277, CVE-2014-6278, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187

IAVA: 2014-A-0142

MDVSA: 2015:164