
Ricetta Salt per shellshock (CVE-2014-6271)
Questa ricetta prova ad aggiornare bash dal pacchetto del sistema operativo, e ricade nella compilazione di bash su sistemi senza aggiornamenti disponibili. Funziona per noi su vecchi ubuntu/debian.
Script di installazione di bash da: http://askubuntu.com/questions/528101/what-is-the-cve-2014-6271-bash-vulnerability-and-how-do-i-fix-it
Può essere usato come formula salt gitfs:
fileserver_backend:
- roots
- git
gitfs_remotes:
- git://github.com/APSL/salt-shellshock.git
Eseguire:
$ sudo salt "oldubuntu" state.sls shellshock
bonus: Test shellshock da salt:
https://twitter.com/johan_moreau/status/515226448270213121
$ sudo salt -G 'kernel:Linux' cmd.run "env x='() { :;}; echo __bad' bash -c 'echo __good' 2>&1 |grep __"