ShellShock: falla pericolosa in Bash

È appena uscita la notizia che esiste una falla clamorosa nella bash, la più diffusa shell su Linux (e MacOSX).

Come descritto qui, per verificare se la vostra macchina è vulnerabile, basta dare il comando

$ env x='() { :;}; echo vulnerabile' bash -c "echo prova"

Se il sistema risponde con “vulnerabile”, siete vulnerabili!! 😀

Se invece risponde con “prova” o con

bash: attenzione: x: ignoring function definition attempt
bash: errore nell'importazione della definizione di funzione per "x"
prova

allora siete a posto. 🙂

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *