Skip to content

notas mentais de um nerd

tecnologia e finanças

Menu
  • Inicio
  • Sobre
  • BITcontrol
  • Pesquisar
Menu

resolvendo problema de vulnerabilidade shell shellshock debian

Posted on setembro 25, 2014

Forma de corrigir no Debian:

Editar o /etc/apt/sources.list

Adicionar o non-free no final da linha:

deb http://security.debian.org/ wheezy/updates main contrib non-free
deb-src http://security.debian.org/ wheezy/updates main contrib non-free

apt-get update

apt-get install –only-upgrade bash

Testar a vulnerabilidade:

env x='() { :;}; echo vulneravel’ bash -c “echo isto eh um teste”

Caso esteja seguro, apresentará esta mensagem:
bash: warning: x: ignoring function definition attempt

bash: error importing function definition for `x’
isto eh um teste

Agradecimento a Ricardo Almeida que divulgou a vulnerabilidade
Agradecimento a Henrique Rippel que apresentou a solução

Compartilhe isso:

  • Clique para compartilhar no Twitter(abre em nova janela)
  • Clique para compartilhar no Facebook(abre em nova janela)
  • Clique para imprimir(abre em nova janela)
©2025 notas mentais de um nerd | Design: Newspaperly WordPress Theme