1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

Vulnerabilidad en Bash

Tema en 'Asuntos Técnicos' iniciado por tobaria, 26 Sep 2014.

  1. tobaria

    tobaria Usuario activo

    A nonamef191118 y AMateos les gusta esto.
  2.  
  3. AMateos

    AMateos Súper Moderador Miembro del Staff Moderador CH

    Sí. Lo cierto es que es una vulnerabilidad bastante grave y se recomienda actualizar bash de inmediato.

    Un saludo,
     
  4. fermax

    fermax Usuario activo

    Hola y como se actualizaria el bash?
     
  5. Datacenter1

    Datacenter1 Usuario activo

    en CentOS/RedHat basta con:
    yum -y update bash; ldconfig

    No es necesario reiniciar, pero probablemente sea recomendable
     
  6. Datacenter1

    Datacenter1 Usuario activo

    Ubuntu, Debian, Mac OS X, Android y cualquier cosa que corra bash son igualmente vulnerables
     
  7. Skamasle

    Skamasle Usuario activo

    Android no usa bash usa alquimist :/

    Y en principio centos / cpanel se actualizo ya por que iba a actualizar unos servidores y ya no tenían el bug..
     
  8. Datacenter1

    Datacenter1 Usuario activo

    los android rooteados normalmente corren bash, por ejemplo los corren cyanogenmod son vulnerables, aunque supongo que el impacto en celulares será muy limitado, si es que hay algún impacto en ellos
     
  9. Hasta donde tengo entendido si es necesario reiniciar después de actualizar si no los cambios no se realizan en el software no? Más o menos es como la vulnerabilidad del heart beat que había que reiniciar.

    Salu2,
     
  10. jmginer

    jmginer Usuario activo

    No es necesario reiniciar.
     
    A nonamef191118 le gusta esto.
  11. Para comprobar si vuestra versión de bash es vulnerable tipear en el prompt:

    env VAR='() { :;}; echo Bash is vulnerable!' bash -c "echo Bash Test"

    Si lo es tiene que salir algo así:

    Bash is vulnerable!
    Bash Test

    Si vuestra versión no es vulnerable:

    bash: warning: VAR: ignoring function definition attempt
    bash: error importing function definition for `VAR'
    Bash Test

    Actualizar:
    sudo yum update bash

    Comprobar la versión:
    rpm -qa | grep bash

    Por si las moscas: reboot
     
  12. jmginer

    jmginer Usuario activo

    Si hay algún proceso que corra bash "sin parar", tipo cgi por ejemplo, entonces hay que matar el proceso y volverlo a arrancar con el nuevo bash actualizado, pero el servidor como tal no es necesario reiniciarlo.
     


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·