
Cookbook Chef que falhará se uma vulnerabilidade bash for encontrada conforme CVE-2014-6271
Este livro de receitas Chef contém uma receita padrão que falhará sua execução Chef se um bash for encontrado e esse bash for vulnerável ao exploit remoto descrito no CVE-2014-6271. Os locais para procurar por bash podem ser configurados no atributo node['bash-CVE-2014-6271']['bashes'] (veja abaixo)
Deve funcionar em qualquer UNIX/Linux. Por favor, reporte problemas (de preferência com patches)
node['bash-CVE-2014-6271']['bashes'] - Um array obrigatório de possíveis executáveis bash para testar a vulnerabilidade. Padrão é /bin/bash e /usr/local/bin/bashApenas inclua bash-CVE-2014-6271 no run_list do seu nó:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Licenciado sob a Licença Apache, Versão 2.0 (a "Licença"); você não pode usar este arquivo exceto em conformidade com a Licença. Você pode obter uma cópia da Licença em
http://www.apache.org/licenses/LICENSE-2.0
A menos que exigido por lei aplicável ou acordado por escrito, o software
distribuído sob a Licença é distribuído "COMO ESTÁ",
SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas.
Veja a Licença para o idioma específico que rege as permissões e
limitações sob a Licença.