ShellShock Update? bash

  • Zitat


    Ein Grund zum Aufatmen ist allerdings, dass Busybox nicht betroffen ist. Damit sind die meisten Embedded-Linux-Systeme wie zum Beispiel Router, die Busybox an Stelle von Bash und den GNU-Kommandozeilentools einsetzen, nicht angreifbar.

    mfg


    OoZooN


    Support für OoZooN Images gibt es auf forum.oozoon.de , nicht hier!


    Two Beer or not two Beer, thats the Question


    Aktuelle Nachrichten rund um OoZooN-Images gibt es auf Twitter

    • Offizieller Beitrag

    Bevor Missverständnisse aufkommen: bash ist und war definitiv nicht Bestandteil offizieller Images. Es mag höchstens sein, dass es als Abhängigkeit mitinstalliert wurde, wenn ein Paket manuell nachinstalliert wurde.


    Wie dem auch sei, das Problem bei dem von Dir angesprochenen Fehler der bash ist, dass es Remote-Code-Execution erlauben könnte, sofern bash z.B. in öffentlich zugänglichen CGI-Skripten verwendet würde. Ist aber ebenfalls bei der Dreambox nicht der Fall. Eine "verwundbare" bash installiert zu haben, ist nicht automatisch ein Problem.

  • das ist korrekt, zumal ja die Dream oft im Internen Netzwerk nur läuft.
    ich habe es für mich selber erstmal gepatched. da ich es scheinbar auf einigen Boxen drauf habe.