
DÉPRÉCIÉ : Chef cookbook pour auditer et corriger 'Shellshock' (BASH-CVE-2014-7169)
Ce cookbook est conçu pour tester et éventuellement corriger le bogue bash « shellshock », plus formellement connu sous le nom de CVE-2014-7169.
Une fois que Chef-client a exécuté cette recette sur un ou plusieurs hôtes, une liste de tous les nœuds vulnérables à l'exploit « Shellshock » peut être récupérée depuis le serveur Chef via knife search:
knife search node 'bash:shellshock_vulnerable'
Ce cookbook repose sur le système de paquets natif du système d'exploitation pour fournir des versions corrigées du paquet bash.
Installe un plugin OHAI qui audite automatiquement les nœuds pour la vulnérabilité Shellshock. Ce plugin crée deux nouvelles valeurs dans OHAI :
node['languages']['bash']['version'], une chaîne de caractères. Renvoyé par bash --version.
node['languages']['bash']['shellshock_vulnerable'], un booléen. Vrai si le nœud est vulnérable.
Auteur : Cookbook Engineering Team ([email protected])
Copyright : 20014-2015, Chef Software, Inc.
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.