[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux_var] shellshock quali sw a rischio ?



2014-09-26 12:42 GMT+02:00 Giovanni Orlandi <orlangio@gmail.com>:
> Ciao a tutti,
>
> a proposito della vulnerabilità della shell bash,
> quali configurazioni sono a rischio ?
Ne ho parlato giusto giusto con un mio collega esperto questa mattina.

Allora. Sono a rischio le CGI che usano bash (ksh, dash &C sono
immuni) e potenzialmente quelle si basano su Perl e tramite "system"
fanno una chiamata a una funzione bash.
Inviando alla bash tramite variabili alcune stringe di caratteri, si
possono eseguire in remoto comandi sul server.
Da quanto ho capito si possono solo dare comandi di lettura. Il
rischio è che le informazioni carpite possano essere poi usate per
sfruttare altre vulnerabilità.

Ciao,
Lorenzo
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking