
CVE-2014-6271에 따른 bash 취약점이 발견될 경우 실패하는 Chef cookbook
이 Chef 쿡북에는 기본 레시피가 포함되어 있으며, bash가 발견되고 해당 bash가 CVE-2014-6271에 설명된 원격 익스플로잇에 취약한 경우 Chef 실행이 실패합니다. bash를 찾을 위치는 node['bash-CVE-2014-6271']['bashes'] 속성에서 구성할 수 있습니다(아래 참조).
모든 UNIX/Linux에서 작동합니다. 문제가 있을 경우 보고해 주시기 바랍니다(가급적 패치 포함).
node['bash-CVE-2014-6271']['bashes'] - 취약점을 테스트할 가능한 bash 실행 파일의 필수 배열입니다. 기본값은 /bin/bash 및 /usr/local/bin/bash입니다.노드의 run_list에 bash-CVE-2014-6271을 포함시키기만 하면 됩니다:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Apache License, Version 2.0 (이하 "라이선스")에 따라 라이선스가 부여됩니다. 라이선스를 준수하지 않는 한 이 파일을 사용할 수 없습니다. 라이선스 사본은 다음에서 얻을 수 있습니다.
http://www.apache.org/licenses/LICENSE-2.0
해당 법률에 의해 요구되거나 서면으로 동의하지 않는 한, 라이선스에 따라 배포되는 소프트웨어는 "있는 그대로" 제공되며, 명시적이든 묵시적이든 어떠한 종류의 보증이나 조건도 없습니다. 라이선스에 따른 권리 및 제한 사항을 관장하는 특정 언어에 대해서는 라이선스를 참조하십시오.