
Receita Salt para shellshock (CVE-2014-6271)
Esta receita tenta atualizar o bash a partir do pacote do SO e, se não houver atualização disponível, compila o bash.
Funciona para nós em ubuntu/debian antigos.
Script de instalação do bash de: http://askubuntu.com/questions/528101/what-is-the-cve-2014-6271-bash-vulnerability-and-how-do-i-fix-it
Pode ser usado como uma fórmula salt do gitfs:
fileserver_backend:
- roots
- git
gitfs_remotes:
- git://github.com/APSL/salt-shellshock.git
Execute:
$ sudo salt "oldubuntu" state.sls shellshock
bônus: Teste o shellshock a partir do salt:
https://twitter.com/johan_moreau/status/515226448270213121
$ sudo salt -G 'kernel:Linux' cmd.run "env x='() { :;}; echo __bad' bash -c 'echo __good' 2>&1 |grep __"