
このChefクックブックには、bashが見つかり、そのbashがCVE-2014-6271に記載されたリモートエクスプロイトに対して脆弱である場合に、Chefの実行を失敗させるデフォルトレシピが含まれています。bashを探す場所は、node['bash-CVE-2014-6271']['bashes'] 属性で設定できます(以下参照)。
任意のUNIX/Linuxで動作するはずです。問題があれば(できればパッチ付きで)報告してください。
node['bash-CVE-2014-6271']['bashes'] - 必須の配列で、脆弱性をテストするためのbash実行ファイルの候補を指定します。デフォルトは /bin/bash と /usr/local/bin/bash です。ノードの run_list に bash-CVE-2014-6271 を含めるだけです:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Apache License、Version 2.0(以下「ライセンス」)に基づいてライセンスされています。 このファイルは、ライセンスに準拠する場合を除き、使用することはできません。 ライセンスのコピーは以下の場所から入手できます。
http://www.apache.org/licenses/LICENSE-2.0
適用される法律に別段の定めがある場合を除き、合意に基づいて提供される本ソフトウェアは、
「現状有姿」で提供され、明示的または黙示的な一切の保証を伴いません。
詳細については、ライセンスを参照して、許可および制限を確認してください。