
Cookbook de Chef que fallará si se encuentra la vulnerabilidad de bash según CVE-2014-6271
Este cookbook de Chef contiene una receta predeterminada que hará fallar
su ejecución de Chef si se encuentra un bash y ese bash es vulnerable
al exploit remoto descrito en CVE-2014-6271. Los lugares
para buscar bash se pueden configurar en el atributo
node['bash-CVE-2014-6271']['bashes'] (ver más abajo)
Debería funcionar en cualquier UNIX/Linux. Por favor, informe de los problemas (idealmente con parches)
node['bash-CVE-2014-6271']['bashes'] - Una matriz obligatoria de posibles ejecutables de bash que se deben comprobar para detectar la vulnerabilidad. Por defecto, /bin/bash y /usr/local/bin/bashSimplemente incluya bash-CVE-2014-6271 en el run_list de su nodo:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Licenciado bajo la Licencia Apache, Versión 2.0 (la "Licencia"); no puede usar este archivo salvo en cumplimiento de la Licencia. Puede obtener una copia de la Licencia en
http://www.apache.org/licenses/LICENSE-2.0
Salvo que lo exija la ley aplicable o se haya acordado por escrito, el software
distribuido bajo la Licencia se distribuye "TAL CUAL", SIN GARANTÍAS
NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas.
Consulte la Licencia para conocer el idioma específico que rige los permisos y
las limitaciones de la Licencia.