
Cookbook Chef qui échouera si une vulnérabilité bash est trouvée selon CVE-2014-6271
Ce livre de recettes Chef contient une recette par défaut qui fera échouer
votre exécution Chef si un bash est trouvé et que ce bash est vulnérable
à l'exploitation à distance décrite dans CVE-2014-6271. Les emplacements
où chercher bash peuvent être configurés dans l'attribut
node['bash-CVE-2014-6271']['bashes'] (voir ci-dessous)
Fonctionne sur tout UNIX/Linux. Veuillez signaler les problèmes (idéalement avec des correctifs)
node['bash-CVE-2014-6271']['bashes'] - Un tableau obligatoire des exécutables bash possibles à tester pour la vulnérabilité. Par défaut /bin/bash et /usr/local/bin/bashIl suffit d'inclure bash-CVE-2014-6271 dans la run_list de votre nœud :
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Sous licence Apache License, Version 2.0 (la « Licence ») ; vous ne pouvez pas utiliser ce fichier sauf en conformité avec la Licence. Vous pouvez obtenir une copie de la Licence à l'adresse
http://www.apache.org/licenses/LICENSE-2.0
Sauf disposition contraire de la loi ou accord écrit, le logiciel
distribué sous la Licence est distribué « EN L'ÉTAT »,
SANS GARANTIES OU CONDITIONS D'AUCUNE SORTE, expresses ou implicites.
Consultez la Licence pour les autorisations et limitations
spécifiques applicables.