CVE-2014-6277
GNU Bash, 4.3 (bash43-026) तक, पर्यावरण चरों के मानों में फ़ंक्शन परिभाषाओं का सही ढंग से विश्लेषण नहीं करता है, जो दूरस्थ हमलावरों को क्राफ्ट किए गए पर्यावरण के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (अनइनिशियलाइज़्ड...
- प्रकाशित
- 27 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 29 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Bash, 4.3 (bash43-026) तक, पर्यावरण चरों के मानों में फ़ंक्शन परिभाषाओं का सही ढंग से विश्लेषण नहीं करता है, जो दूरस्थ हमलावरों को क्राफ्ट किए गए पर्यावरण के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (अनइनिशियलाइज़्ड मेमोरी एक्सेस, तथा अविश्वसनीय-पॉइंटर रीड और राइट संचालन) उत्पन्न करने की अनुमति देता है, जैसा कि OpenSSH sshd में ForceCommand सुविधा, Apache HTTP सर्वर में mod_cgi और mod_cgid मॉड्यूल, अनिर्दिष्ट DHCP क्लाइंटों द्वारा निष्पादित स्क्रिप्ट, तथा अन्य स्थितियों में प्रदर्शित किया गया है जिनमें पर्यावरण की स्थापना Bash निष्पादन से विशेषाधिकार सीमा के पार होती है। नोट: यह भेद्यता CVE-2014-6271 और CVE-2014-7169 के अपूर्ण सुधार के कारण विद्यमान है।
स्रोत
4#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह
@0x00string · linux · 2 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।