CVE-ID

cve - 2014 - 6277

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
GNU Bash通过4.3 bash43 - 026不正确解析函数定义环境变量的值,它允许远程攻击者执行任意代码或引起拒绝服务(未初始化的内存访问,untrusted-pointer读和写操作)通过精心设计环境中,所展示的向量涉及ForceCommand特性在OpenSSH sshd, mod_cgi和mod_cgid Apache HTTP服务器模块,脚本执行的未指明的DHCP客户,和其他的情况设置环境发生一种特权边界对面Bash执行。注意:这个漏洞存在,因为一个不完整的修复cve - 2014 - 6271和cve - 2014 - 7169。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
Debian GNU / Linux
创建日期记录
20140909 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20140909)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。