PROBLEMA Vulnerabilità Bash

davethecipo

Utente Èlite
3,331
1,163
CPU
i5 4660
Scheda Madre
H97 PC Mate
HDD
qualcuno
RAM
8 GB
GPU
R9 280
Monitor
Samsung SyncMaster 940BW 19'
PSU
Enermax Liberty 620W
Case
Enermax Pandora Midi Tower Black
OS
Arch Linux con KDE...Windows 10
Occhio ragazzi che è stata scoperta una vulnerabilità su Bash (a me colpisce anche zsh) detta "Shellshock".

Verificate gli aggiornamenti di sistema, c'è già una patch che risolve parzialmente il problema nelle distribuzioni più importanti.

Da quanto ho capito sono affetti quei sistemi in cui ad esempio gli script CGI interagiscono con Bash. Io per sicurezza ho aggiornato anche i PC casalinghi.

Potete verificare la presenza della vulnerabilità eseguendo il seguente codice da terminale

Codice:
env X="() { :;} ; echo busted" /bin/sh -c "echo completed"
env X="() { :;} ; echo busted" `which bash` -c "echo completed"

Se leggete "busted", il bug è presente, se leggete cose tipo "/usr/bin/bash: attenzione: X: ignoring function definition attempt
/usr/bin/bash: errore nell'importazione della definizione di funzione per "X"" il problema non è presente (ma ripeto, la patch non è perfetta).
 

Dario Salvati

Utente Attivo
1,401
247
CPU
Intel Core i5-3470
Scheda Madre
ASUS P8Z77-V LX
HDD
Western Digital Green 1TB 7200rmp + Crucial M550 128Gb
RAM
Corsair 8Gb(2x4GB) 1600Mhz
GPU
Msi GeForce 770 2Gb
Audio
Integrata mainbord
Monitor
Asus VE247H / 23.6"
PSU
XFX 550W Core Edition
Case
Fractal Design R4
OS
Arch Linux + Gnome
Ho installato ieri OpenSuse Gnome sul mio portatile e sono busted :C

Un tl;dr per chi non ha capito cosa sia? x)
 

EmanueleC

Utente Èlite
5,636
1,841
CPU
Ryzen 5 2600x
Dissipatore
stock
Scheda Madre
ROG STRIX B450-F GAMING
HDD
OS: WD BLue SN570 500GB, Dati: 1TB Toshiba p300, Game: 2TB Toshiba P300
RAM
Corsair DDR4 3000 Mhz 2x8 GB
GPU
AMD Radeon RX 6600
PSU
Seasonic Focus Gold 450W
Case
BitFenix Neos
OS
Fedora Linux

Pierro

Utente Attivo
379
66
CPU
i5-3450
Scheda Madre
asus P8H77-V
HDD
Crucial M500 250 GB + 488 GB Maxtor STM3500418AS (SATA)
RAM
DDR3 1600Mhz PC12800 8GB G.Skill Ripjaws-X 1.5V CL9 (2x4GB)
GPU
geforge gtx 760
Audio
integrata
Monitor
Asus VE208T 1600 x 900
PSU
Corsair Builder Series CMPSU-500CXV2 500W
Case
COOLER MASTER Elite 370 Midi Black
Periferiche
tastiera drevo calibur wireless
OS
windows 10 - Mint 19

davethecipo

Utente Èlite
3,331
1,163
CPU
i5 4660
Scheda Madre
H97 PC Mate
HDD
qualcuno
RAM
8 GB
GPU
R9 280
Monitor
Samsung SyncMaster 940BW 19'
PSU
Enermax Liberty 620W
Case
Enermax Pandora Midi Tower Black
OS
Arch Linux con KDE...Windows 10

signore del tempo

Utente Èlite
3,228
491
CPU
Intel Core i5 4670K
Scheda Madre
Asus Z87-Plus
HDD
WD Caviar Green 500GB
RAM
G.Skill Ares 2x4GB 1600MHz
GPU
Sapphire 7850 1GB @ 1050MHz
Audio
Integrata
Monitor
Acer V193w
PSU
XFX ProSeries 550W Core Edition
Case
CM HAF 912 plus
OS
ArchLinux + KDE - Windows 10
Pazzesco. Capirei uno di quei meccanismi di exploit controversi, ma questo è veramente banale! Certo, manco l'Heartbleed scherzava.
 

Pierro

Utente Attivo
379
66
CPU
i5-3450
Scheda Madre
asus P8H77-V
HDD
Crucial M500 250 GB + 488 GB Maxtor STM3500418AS (SATA)
RAM
DDR3 1600Mhz PC12800 8GB G.Skill Ripjaws-X 1.5V CL9 (2x4GB)
GPU
geforge gtx 760
Audio
integrata
Monitor
Asus VE208T 1600 x 900
PSU
Corsair Builder Series CMPSU-500CXV2 500W
Case
COOLER MASTER Elite 370 Midi Black
Periferiche
tastiera drevo calibur wireless
OS
windows 10 - Mint 19

Dario Salvati

Utente Attivo
1,401
247
CPU
Intel Core i5-3470
Scheda Madre
ASUS P8Z77-V LX
HDD
Western Digital Green 1TB 7200rmp + Crucial M550 128Gb
RAM
Corsair 8Gb(2x4GB) 1600Mhz
GPU
Msi GeForce 770 2Gb
Audio
Integrata mainbord
Monitor
Asus VE247H / 23.6"
PSU
XFX 550W Core Edition
Case
Fractal Design R4
OS
Arch Linux + Gnome
Su Opensuse a me si è fixato con la patch :C
 

Antonuccio

Utente Attivo
841
272
CPU
Intel Core i7-3770 3.4GHz
Dissipatore
Noctua NH-U9S push-pull
Scheda Madre
Gigabyte GA-B75-D2V
HDD
SSD Crucial BX200 240GB + WD Blue 1TB
RAM
Kingston ValueRam 1600MHz (9-9-9-24) 2x8GB
GPU
Nvidia GeForce RTX 3060 12GB
Audio
Integrata
Monitor
LG UltraGear 27GP850 QHD
PSU
Aerocool Kcas 500W
Case
Aerocool QS-182
Periferiche
Tastiera Royal Kludge RK61 brown switches; Mouse Logitech g502 Hero; Controller Logitech F310.
OS
Manjaro Linux XFCE (stable branch) - Debian 12 Bookworm
Ultima modifica:

EmanueleC

Utente Èlite
5,636
1,841
CPU
Ryzen 5 2600x
Dissipatore
stock
Scheda Madre
ROG STRIX B450-F GAMING
HDD
OS: WD BLue SN570 500GB, Dati: 1TB Toshiba p300, Game: 2TB Toshiba P300
RAM
Corsair DDR4 3000 Mhz 2x8 GB
GPU
AMD Radeon RX 6600
PSU
Seasonic Focus Gold 450W
Case
BitFenix Neos
OS
Fedora Linux

Antonuccio

Utente Attivo
841
272
CPU
Intel Core i7-3770 3.4GHz
Dissipatore
Noctua NH-U9S push-pull
Scheda Madre
Gigabyte GA-B75-D2V
HDD
SSD Crucial BX200 240GB + WD Blue 1TB
RAM
Kingston ValueRam 1600MHz (9-9-9-24) 2x8GB
GPU
Nvidia GeForce RTX 3060 12GB
Audio
Integrata
Monitor
LG UltraGear 27GP850 QHD
PSU
Aerocool Kcas 500W
Case
Aerocool QS-182
Periferiche
Tastiera Royal Kludge RK61 brown switches; Mouse Logitech g502 Hero; Controller Logitech F310.
OS
Manjaro Linux XFCE (stable branch) - Debian 12 Bookworm
Debian -> Ubuntu-> derivate :asd:

Codice:
bash (4.3-7ubuntu1.1) trusty-security; urgency=medium

  * SECURITY UPDATE: incorrect function parsing
    - debian/patches/CVE-2014-6271.diff: fix function parsing in
      builtins/common.h, builtins/evalstring.c, subst.c, variables.c.
    - [COLOR="#0000CD"]CVE-2014-6271[/COLOR]

 -- Marc Deslauriers <marc.deslauriers@ubuntu.com>  [COLOR="#0000CD"]Mon, 22 Sep 2014[/COLOR] 15:26:16 -0400

Codice:
bash (4.2+dfsg-0.1+deb7u1) wheezy-security; urgency=high

  * Apply patch from Chet Ramey to fix [COLOR="#0000CD"]CVE-2014-6271[/COLOR].

 -- Florian Weimer <fw@deneb.enyo.de>  Tue, [COLOR="#0000CD"]16 Sep 2014 [/COLOR]21:28:27 +0200
:ok:
quindi di corsa ad aggiornare, su...
 
Ultima modifica:

loopback127

Utente Attivo
790
62
CPU
i7 4820k / intel pentium b960
Scheda Madre
rampage iv fomula x79/ k54c asus
HDD
ssd samsung 840 250 gb e wd blue 1t/ hd /toshiba 250 gb 2,5 5200rpm
RAM
8gb 1600 mhz corsair vegeance cl9/ 2gb 1333 mhz
GPU
asus gtx 770/ grafica integrata cpu
Audio
sound blaster z/integrata
Monitor
packard bell viseo 220dx
PSU
xfx 550w/ alimentatore portatile
Case
thermaltake rx i /portatile
OS
windows 8.1 pro 64 bit / win 7 hm 32 bit
bisogna scriptare qualcosa da terminale per le derivate di ubuntu io ho mint
 

Leonheart

Utente Èlite
2,295
348
CPU
Intel Core i7-3820
Dissipatore
Alpenföhn Gotthard
Scheda Madre
Asrock X79 EXTREME 4
HDD
Western Digital Blue 500 GB + SSD Samsung 830 128 GB
RAM
DDR3 Corsair Vengeance 1600MHz 8GB (4x2GB)
GPU
Nvidia GTX 1050 TI
Audio
Integrata
Monitor
Samsung 22" full HD LED
PSU
XFX 550W
Case
LC-POWER Pro-917B titus_x
OS
Windows 10 64 bit
bisogna scriptare qualcosa da terminale per le derivate di ubuntu io ho mint

Ciao loopback! Da quando tempo che non ti vedevo sul forum :D
Comunque anche io ho Mint. Proprio ieri mi pare ci fosse un aggiornamento su bash. Controlla gli aggiornamenti.

Ho controllato proprio ora, e non sono affetto da bug :D
 
Ultima modifica:

loopback127

Utente Attivo
790
62
CPU
i7 4820k / intel pentium b960
Scheda Madre
rampage iv fomula x79/ k54c asus
HDD
ssd samsung 840 250 gb e wd blue 1t/ hd /toshiba 250 gb 2,5 5200rpm
RAM
8gb 1600 mhz corsair vegeance cl9/ 2gb 1333 mhz
GPU
asus gtx 770/ grafica integrata cpu
Audio
sound blaster z/integrata
Monitor
packard bell viseo 220dx
PSU
xfx 550w/ alimentatore portatile
Case
thermaltake rx i /portatile
OS
windows 8.1 pro 64 bit / win 7 hm 32 bit
Ciao loopback! Da quando tempo che non ti vedevo sul forum :D
Comunque anche io ho Mint. Proprio ieri mi pare ci fosse un aggiornamento su bash. Controlla gli aggiornamenti.

Ho controllato proprio ora, e non sono affetto da bug :D

grande come va lo studio anche tu non è che ti sia visto così tanto
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!