ShellShock bash脆弱性に関するメモ


bashのバージョン確認


$ bash --version
GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

CVE-2014-6271に影響があるかの確認方法


$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
これでvulnerableと表示されれば影響ありで要パッチ


とても参考になるまとめ


その他未整理


Is Oh My Zsh affected by #shellshock?/Mac OS X bash patch (informal)
https://github.com/robbyrussell/oh-my-zsh/issues/3176


最終更新:2014年09月29日 06:49