
Chef cookbook che fallirà se viene trovata una vulnerabilità bash per CVE-2014-6271
Questo cookbook Chef contiene una ricetta predefinita che causerà il fallimento dell'esecuzione Chef se viene trovata una bash e tale bash è vulnerabile all'exploit remoto descritto in CVE-2014-6271. I posti in cui cercare bash possono essere configurati nell'attributo node['bash-CVE-2014-6271']['bashes'] (vedi sotto)
Dovrebbe funzionare su qualsiasi UNIX/Linux. Si prega di segnalare problemi (idealmente con patch)
node['bash-CVE-2014-6271']['bashes'] - Un array obbligatorio di possibili eseguibili bash da testare per la vulnerabilità. I valori predefiniti sono /bin/bash e /usr/local/bin/bashBasta includere bash-CVE-2014-6271 nella run_list del tuo nodo:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Concesso in licenza secondo l'Apache License, Versione 2.0 (la "Licenza"); non puoi utilizzare questo file se non in conformità con la Licenza. Puoi ottenere una copia della Licenza all'indirizzo
http://www.apache.org/licenses/LICENSE-2.0
Salvo quanto diversamente previsto dalla legge o concordato per iscritto, il software
distribuito secondo la Licenza è distribuito "COSÌ COM'È",
SENZA GARANZIE O CONDIZIONI DI ALCUN TIPO, esplicite o implicite.
Vedere la Licenza per il linguaggio specifico che regola i permessi e
le limitazioni.