
bash CVE-2014-6271에 대한 수집된 수정 사항
원래 메일링 리스트 게시물은 인증되지 않은 HTTP를 통해서만 패치를 내려받을 수 있게 되어 있습니다. 한숨
저는 이 패치들을 HTTP로 내려받아 HTTPS로 가져와서 독립적으로 확인할 수 있는 git 저장소에 넣어 두었습니다.
이 파일들이 진본인지 여부는 확인하지 않았지만, 동일한 파일을 가지고 있는지는 직접 확인할 수 있습니다.
== 업스트림 패치 ==
http://ftp.gnu.org/pub/gnu/bash/bach-*-patches/에서 가져옴
== 데비안 ==
apt-get source bash(버전 4.2+dfsg-0.1+deb7u1)를 사용해 가져왔습니다. apt가 이것에 대해 gpg 서명 검사를 수행했는지는 확실하지 않습니다.
== 직접 만든 패치 ==
== SHA256SUMS ==
427c3ba3e0d6ea29b8ddbfc2fa48f0f90fbd68d38501a409ba0beb73840245d3 upstream/bash30-017 80f15b2719f3acd746edbe828f23b80116ca033b870120301256131eaa5050b3 upstream/bash31-018 a0eccf9ceda50871db10d21efdd74b99e35efbd55c970c400eeade012816bb61 upstream/bash32-052 09de2a4309fdcdff470754357073b6e9b1e4662add5981888acba27a53954a1e upstream/bash40-039 272e24a9a2802e896b20dae7c88d6a34b8dc89692c9bc90542cd4bda77607b6d upstream/bash41-012 751a5d2330b21ac9aba7323acbbc91c948285f30a4bb41f56796f9a36b983d24 upstream/bash42-048 1e5186f5c4a619bb134a1177d9e9de879f3bb85d9c5726832b03a762a2499251 upstream/bash43-025 a197e03ea8e39d7f0cda14367bae1e5880384d50235516dfcd20921dc3810e57 debian/CVE-2014-6271.diff