
Receta de Salt para shellshock (CVE-2014-6271)
Esta receta intenta actualizar bash desde el paquete del SO, y recurre a compilar bash en sistemas sin actualización disponible.
Funciona para nosotros en ubuntu/debian antiguos.
Script de instalación de bash desde: http://askubuntu.com/questions/528101/what-is-the-cve-2014-6271-bash-vulnerability-and-how-do-i-fix-it
Se puede usar como una fórmula salt de gitfs:
fileserver_backend:
- roots
- git
gitfs_remotes:
- git://github.com/APSL/salt-shellshock.git
Ejecutar:
$ sudo salt "oldubuntu" state.sls shellshock
bonus: Probar shellshock desde salt:
https://twitter.com/johan_moreau/status/515226448270213121
$ sudo salt -G 'kernel:Linux' cmd.run "env x='() { :;}; echo __bad' bash -c 'echo __good' 2>&1 |grep __"