最初的邮件列表帖子只允许你通过未认证的 HTTP 获取补丁。唉
我已通过 HTTP 下载了这些文件,并将它们放入一个 git 仓库中,你可以通过 HTTPS 获取并独立核验。
我尚未核验这些文件是否真实,但你可以独立检查自己拥有的文件是否相同。
== 上游补丁 ==
从 http://ftp.gnu.org/pub/gnu/bash/bach-*-patches/ 获取
== Debian ==
使用 apt-get source bash(版本 4.2+dfsg-0.1+deb7u1)获取。我不确定 apt 是否对此执行了 gpg 签名校验。
== 我自己的补丁 ==
== SHA256SUMS ==
427c3ba3e0d6ea29b8ddbfc2fa48f0f90fbd68d38501a409ba0beb73840245d3 upstream/bash30-017 80f15b2719f3acd746edbe828f23b80116ca033b870120301256131eaa5050b3 upstream/bash31-018 a0eccf9ceda50871db10d21efdd74b99e35efbd55c970c400eeade012816bb61 upstream/bash32-052 09de2a4309fdcdff470754357073b6e9b1e4662add5981888acba27a53954a1e upstream/bash40-039 272e24a9a2802e896b20dae7c88d6a34b8dc89692c9bc90542cd4bda77607b6d upstream/bash41-012 751a5d2330b21ac9aba7323acbbc91c948285f30a4bb41f56796f9a36b983d24 upstream/bash42-048 1e5186f5c4a619bb134a1177d9e9de879f3bb85d9c5726832b03a762a2499251 upstream/bash43-025 a197e03ea8e39d7f0cda14367bae1e5880384d50235516dfcd20921dc3810e57 debian/CVE-2014-6271.diff