漏洞详情页面:http://seclists.org/oss-sec/2014/q3/650
* [7 k( \1 a7 K* [( E- d9 S# z: [; n: j: u8 T1 j! B
漏洞级别:非常严重
! U6 I; o8 X( D4 L$ a% N* I8 x" W' C9 m2 c+ a9 O2 ]/ t
漏洞信息:
% }: V# j6 D7 w: i% @" Y6 d3 s2 T
1.测试是否存在漏洞,执行以下命令:
9 }" H2 k. W& A0 E+ |% Z q8 J- r( @( `5 F0 P, [" B
- env t='() { :;}; echo You are vulnerable.' bash -c "true"
复制代码 * O7 n ]( b, D& C$ |/ A8 e
& Z, h9 j# R9 |& F0 Q如果显示You are vulnerable,很遗憾,必须立即打上安全补丁修复6 u7 X; y* y! ~- Y+ y0 }
, B1 I7 @9 p0 r6 T1 w( [
2.修复漏洞办法
% h( Z' l$ G7 \4 I I7 R! v# a- }$ M( d" }9 f3 t4 J9 J
Ubuntu or Debian 请执行
2 j# ?7 [9 \5 V d3 s; f- n+ E- c* l% U9 t h, H
- apt-get update
N2 w8 d6 `! y. V& s* _ - apt-get upgrade
复制代码
+ g2 }/ {: r& |0 K% s8 W$ s5 ]% F* [RedHat, CentOS or Fedora 请执行
3 x$ b2 w/ A- d6 `, p) G3 S% K2 N, |# x) Y/ y
- yum clean all
4 t' ?6 b, C1 ~ - yum -y update bash
复制代码 $ l5 |+ `! [9 |
& G$ ~6 Y; O: {+ s6 U0 F- d% B4 J# T8 \5 e0 o! L
9 ?: c& ]: G3 U6 |
|