
Salt recipe for shellshock (CVE-2014-6271)
Cette recette essaie de mettre à jour bash depuis le paquet OS, et se rabat sur la compilation de bash sur les systèmes sans mise à jour disponible.
Fonctionne pour nous sur les vieux ubuntu/debian.
Script d'installation bash depuis : http://askubuntu.com/questions/528101/what-is-the-cve-2014-6271-bash-vulnerability-and-how-do-i-fix-it
Peut être utilisé comme formule salt gitfs :
fileserver_backend:
- roots
- git
gitfs_remotes:
- git://github.com/APSL/salt-shellshock.git
Lancez:
$ sudo salt "oldubuntu" state.sls shellshock
bonus: Testez shellshock depuis salt:
https://twitter.com/johan_moreau/status/515226448270213121
$ sudo salt -G 'kernel:Linux' cmd.run "env x='() { :;}; echo __bad' bash -c 'echo __good' 2>&1 |grep __"