જ્ઞાન-સુરક્ષા
ક્રિટિકલ અપડેટઃ આર. એચ. ઈ. એલ. બેશ કોડ ઈન્જેક્શન વલ્નરેબિલિટી બાય સ્પેશ્યલી ક્રાફ્ટેડ એન્વાયર્નમેન્ટ વેરિયેબલ્સ (સી. વી. ઈ.-2014-6271, ઉર્ફ શેલશોક)
છેલ્લું સુધારેલ 2019-04-26
રેડ હેટને રેડ હેટ ઉત્પાદનો સાથે મોકલેલ બૅશ પેકેજની તમામ આવૃત્તિઓને અસર કરતી નબળાઈ વિશે જાગૃત કરવામાં આવી છે. આ નબળાઈ CVE-2014-6271 મનસ્વી કોડ અમલ માટે પરવાનગી આપી શકે છે. કેટલીક સેવાઓ અને એપ્લિકેશનો દૂરસ્થ અપ્રમાણિત હુમલાખોરોને પર્યાવરણ ચલ પ્રદાન કરવાની મંજૂરી આપે છે, જેનાથી તેઓ આ સમસ્યાનો લાભ લઈ શકે છે.
આ સિસ્ટમ પર કેવી અસર કરે છે?
આ સમસ્યા એવા તમામ ઉત્પાદનોને અસર કરે છે કે જે પર્યાવરણ ચલના બૅશ શેલ અને વિશ્લેષણ મૂલ્યોનો ઉપયોગ કરે છે. આ સમસ્યા ખાસ કરીને જોખમી છે કારણ કે એપ્લિકેશન દ્વારા બૅશને કૉલ કરવાની ઘણી સંભવિત રીતો છે. ઘણી વાર જો કોઈ એપ્લિકેશન અન્ય દ્વિસંગી ચલાવે છે, તો આ પરિપૂર્ણ કરવા માટે બૅશને બોલાવવામાં આવે છે. બૅશ શેલના વ્યાપક ઉપયોગને કારણે, આ સમસ્યા ખૂબ ગંભીર છે અને તેને આ રીતે ગણવી જોઈએ.
આ મુદ્દા માટે સુધારાઓ તરીકે સૂચિબદ્ધ પહેલાંની તમામ આવૃત્તિઓ અમુક અંશે સંવેદનશીલ છે.
સ્પષ્ટીકરણો માટે યોગ્ય નિવારણ લેખ જુઓ.
આર. એચ. ઈ. એલ. 4-7 અસરગ્રસ્ત છે.
https://access.redhat.com/articles/1200223
અમારા બધા લિનક્સ સર્વરો પેચ કરવામાં આવ્યા છે અને સુરક્ષિત છે. સમર્પિત સર્વર ક્લાયન્ટ્સ, મહેરબાની કરીને યોગ્ય પગલાં લો.
આ સિસ્ટમ પર કેવી અસર કરે છે?
આ સમસ્યા એવા તમામ ઉત્પાદનોને અસર કરે છે કે જે પર્યાવરણ ચલના બૅશ શેલ અને વિશ્લેષણ મૂલ્યોનો ઉપયોગ કરે છે. આ સમસ્યા ખાસ કરીને જોખમી છે કારણ કે એપ્લિકેશન દ્વારા બૅશને કૉલ કરવાની ઘણી સંભવિત રીતો છે. ઘણી વાર જો કોઈ એપ્લિકેશન અન્ય દ્વિસંગી ચલાવે છે, તો આ પરિપૂર્ણ કરવા માટે બૅશને બોલાવવામાં આવે છે. બૅશ શેલના વ્યાપક ઉપયોગને કારણે, આ સમસ્યા ખૂબ ગંભીર છે અને તેને આ રીતે ગણવી જોઈએ.
આ મુદ્દા માટે સુધારાઓ તરીકે સૂચિબદ્ધ પહેલાંની તમામ આવૃત્તિઓ અમુક અંશે સંવેદનશીલ છે.
સ્પષ્ટીકરણો માટે યોગ્ય નિવારણ લેખ જુઓ.
આર. એચ. ઈ. એલ. 4-7 અસરગ્રસ્ત છે.
https://access.redhat.com/articles/1200223
અમારા બધા લિનક્સ સર્વરો પેચ કરવામાં આવ્યા છે અને સુરક્ષિત છે. સમર્પિત સર્વર ક્લાયન્ટ્સ, મહેરબાની કરીને યોગ્ય પગલાં લો.
અમને જણાવો કે શું રહેવાનું છે.
A short conversation with an engineer. No quote-bot, no callback queue.