
DESAPROBADO: Cookbook de Chef para auditar y corregir "Shellshock" (BASH-CVE-2014-7169)
Este libro de recetas está diseñado para probar y opcionalmente remediar el error 'shellshock' de bash, más formalmente conocido como cve-2014-7169.
Una vez que Chef-client haya ejecutado esta receta en uno o más hosts, se puede recuperar una lista de todos los nodos vulnerables al exploit 'Shellshock' desde el servidor Chef mediante knife search:
knife search node 'bash:shellshock_vulnerable'
Este libro de recetas depende del sistema de empaquetado nativo del SO para proporcionar versiones parcheadas del paquete bash.
Instala un plugin de OHAI que auditará automáticamente los nodos en busca de la vulnerabilidad Shellshock. Este plugin crea dos nuevos valores en OHAI:
node['languages']['bash']['version'], una cadena. Devuelto por bash --version.
node['languages']['bash']['shellshock_vulnerable'], un booleano. Verdadero si el nodo es vulnerable.
Autor: Equipo de Ingeniería de Cookbooks ([email protected])
Copyright: 20014-2015, Chef Software, Inc.
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.