Bash specially-crafted environment variables code injection attack

Cejka Rudolf cejkar at fit.vutbr.cz
Thu Sep 25 18:34:54 CEST 2014


Jan Dušátko wrote (2014/09/25):
> Zajimalo by mne, zda se to tyka pouze Linuxu a pouze pokud mate bash
> https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environmen
> t-variables-code-injection-attack/

No vzhledem ke commitům do SVN FreeBSD bych řekl, že se to pouze Linuxu
netýká :o) Aktuálně se věří ve verzi 4.3.25_1.

http://svnweb.freebsd.org/ports/head/shells/bash/Makefile?view=log

-- 
Rudolf Cejka <cejkar at fit.vutbr.cz> http://www.fit.vutbr.cz/~cejkar
Brno University of Technology, Faculty of Information Technology
Bozetechova 2, 612 66  Brno, Czech Republic


More information about the Users-l mailing list