GNU Bash通过4.3 bash43 - 026不正确解析函数定义环境变量的值,它允许远程攻击者通过精心设计的环境中,执行任意命令所展示的向量涉及ForceCommand特性在OpenSSH sshd, mod_cgi和mod_cgid Apache HTTP服务器模块,脚本执行的未指明的DHCP客户,和其他的情况设置环境发生一种特权边界对面Bash执行。注意:这个漏洞存在,因为一个不完整的修复cve - 2014 - 6271, cve - 2014 - 7169, cve - 2014 - 6277。 |