Correção Shellshock

Marcado: 

Este tópico contém resposta, possui 1 voz e foi atualizado pela última vez por  Eduardo Silva 4 anos, 3 meses atrás.

  • Autor
    Posts
  • #19495

    Eduardo Silva
    Participante

    O endian 2.x é baseado no EL4, e este não é mais suportado nem pela redhat nem pelo centos4. A wiki do CentOS informa que não foi e não será lançado nenhum patch para a versão 4 e que sistemas dessa geração devem ser atualizados (O que não é uma opção no nosso caso).

    Nos forums do CentOS, encontrei um usuário mantendo um ftp com patchs atualizados para o bash para centos 4.8
    Post aqui: https://www.centos.org/forums/viewtopic.php?f=10&t=48643&start=20
    Repo: ftp://ftp.2rosenthals.com/pub/CentOS/4.8/

    Para atualizar o bash no endian:
    # rpm -Uvh ftp://ftp.2rosenthals.com/pub/CentOS/4.8/bash-3.0-27.6.i386.rpm
    (Patch com data de 7 de outubro)

    Executando os testes mais recentes (Script atualizado frequentemente):
    # curl -k https://shellshocker.net/shellshock_test.sh | bash

    O https://shellshocker.net/ é uma ótima fonte de informações sobre o Shellshock, sugiro monitora-lo bem como o repositório listado acima.

    []’s

  • #19496

    Eduardo Silva
    Participante

    Observar que o script de testes do shellshocker.net também pode ser usado em praticamente qualquer sistema que use bash

O tópico ‘Correção Shellshock’ está fechado para novas respostas.