OBSERVAÇÃO: O conteúdo desse site foi baseado do site do CAIS/RNP.
Fonte: http://www.rnp.br/sites/default/files/cais-alerta-bash-1.pdf
Alertamos sobre uma recente vulnerabilidade de exploração remota presente no Bash, nas versões 4.3 e anteriores.
A vulnerabilidade no Bash identificada no dia 24/09/2014 permite que qualquer usuário na internet através de interação com CGI ou funções de linguagens interpretadas que permitam comandos no bash, podem explorar facilmente essa vulnerabilidade.
Identificador CVE: CVE-2014-6271
mod_cgi
ou mod_cgid
escritos e interpretados por bash, executados via subshell GNU Bash ou em qualquer outro sistema onde tenha sua interface implementada usando GNU Bash.Um usuário mal intencionado poderia executar remotamente comandos arbitrários contra uma aplicação web que execute scripts CGI, por exemplo, ou contra sessões SSH em casos específicos.
Até a divulgação deste alerta, existem relatos de exploração da vulnerabilidade no Bash.
Para verificar se o seu ambiente está vulnerável, execute:
env x='() { :;}; echo vulneravel' bash -c "echo isto e um teste"
Se a saída for:
vulnerável isto é um teste
O sistema está vulnerável.
Caso a saída seja:
bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' isto é um teste
O sistema não está vulnerável.
Todas as versões anteriores do GNU BASH, inclusive, a 4.3.
Para corrigir a vulnerabilidade identificada você deve atualizar o seu bash para versão mais nova. Segue abaixo as versões não vulneráveis em diversas distribuições e suas respectivas versões:
Fonte: CVE-2014-6271 Debian
Fonte: CVE-2014-6271 Novell
Fonte: CVE-2014-6271 RedHat
http://support.apple.com/kb/HT1222
Para corrigir a vulnerabilidade identificada você deve atualizar o seu bash para versão mais nova. Entre em contato com o fornecedor do hardware, afim de obter o procedimento correto de atualização. Segue abaixo algumas notificações dos principais fornecedores de ativo de rede:
De acordo com sua nota, alguns equipamentos estão vulneráveis e devem ser atualizados.
De acordo com sua nota, até o presente momento não apresenta equipamentos vulneráveis;
De acordo com sua nota, alguns equipamentos estão vulneráveis e devem ser atualizados.
De acordo com sua nota, alguns equipamentos estão vulneráveis e devem ser atualizados.
De acordo com sua nota, as versõs ESX 4.0 e 4.1 estão vulneráveis e devem ser atualizados.
Temos uma imensa lista que informa quais fornecedores estão com equipamentos vulneráveis ou não. Por favor consulte essa lista para verificar se seus fornecedores constam como afetados e atualize seus equipamentos.
Recomendamos que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.