
Salt-Rezept für shellshock (CVE-2014-6271)
Dieses Rezept versucht, bash über das OS-Paket zu aktualisieren, und fällt auf die Kompilierung von bash auf Systemen zurück, für die kein Update verfügbar ist.
Funktioniert bei uns auf alten Ubuntu/Debian.
Bash-Installationsskript von: http://askubuntu.com/questions/528101/what-is-the-cve-2014-6271-bash-vulnerability-and-how-do-i-fix-it
Kann als gitfs Salt-Formel verwendet werden:
fileserver_backend:
- roots
- git
gitfs_remotes:
- git://github.com/APSL/salt-shellshock.git
Ausführen:
$ sudo salt "oldubuntu" state.sls shellshock
Bonus: Shellshock von salt aus testen:
https://twitter.com/johan_moreau/status/515226448270213121
$ sudo salt -G 'kernel:Linux' cmd.run "env x='() { :;}; echo __bad' bash -c 'echo __good' 2>&1 |grep __"