Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2014-00319

CVSS: 10
24.09.2014

Уязвимость интерпретатора командной строки GNU Bash, позволяющая злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость интерпретатора командной строки GNU Bash, вызванная ошибками обработки входных данных при выполнении синтаксического анализа кода. Эксплуатация данной уязвимости позволяет злоумышленнику, путем создания новой переменной окружения, выполнить произвольный код с правами текущего пользователя при очередном запуске интерпретатора командной строки. Создание новой переменной окружения может быть выполнено как удалённо (например, при помощи Web-сервера или DHCP-сервера), так и локально
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 24.09.2014
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Установка обновления, выпущенного официальными разработчиками операционных систем семейства Linux, в состав которых входит интерпретатор командной строки GNU Bash
Прочая информация: 24 сентября 2014 года была обнаружена уязвимость CVE-2014-6271, названная «ShellShock», в тот же день выпущено обновление ПО Linux, устраняющее указанную уязвимость. Однако обновление не позволило в полной мере её нейтрализовать, и 24 сентября была обнаружена уязвимость CVE-2014-7169. Аналогичная ситуация с уязвимостями CVE-2014-6277 (27.09.2014) и CVE-2014-6278 (30.09.2014)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-6271 GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allo...
CVE-2014-6277 GNU Bash through 4.3 bash43-026 does not properly parse function definitions in the values of environment variables, which al...
CVE-2014-6278 GNU Bash through 4.3 bash43-026 does not properly parse function definitions in the values of environment variables, which al...
CVE-2014-7169 GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of envi...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-42938 Exploit Qmail SMTP - Bash Environment Variable Injection (Metasploit) 02.10.2017
EDB-40938 Exploit RedStar 3.0 Server - 'Shellshock' 'BEAM' / 'RSSMON' Command Injection 18.12.2016
EDB-40619 Exploit TrendMicro InterScan Web Security Virtual Appliance - 'Shellshock' Remote Command Injection 21.10.2016
EDB-39918 Exploit IPFire - 'Shellshock' Bash Environment Variable Command Injection (Metasploit) 10.06.2016
EDB-39887 Exploit Sun Secure Global Desktop and Oracle Global Desktop 4.61.915 - Command Injection (Shellshock) 06.06.2016
EDB-39568 Exploit Cisco UCS Manager 2.1(1b) - Remote Command Injection (Shellshock) 16.03.2016
EDB-38849 Exploit Advantech Switch - 'Shellshock' Bash Environment Variable Command Injection (Metasploit) 02.12.2015
EDB-37816 Exploit Cisco Unified Communications Manager - Multiple Vulnerabilities 18.08.2015
EDB-36609 Exploit Kemp Load Master 7.1.16 - Multiple Vulnerabilities 02.04.2015
EDB-36504 Exploit QNAP - Web Server Remote Code Execution via Bash Environment Variable Code Injection (Metasploit) 26.03.2015
EDB-36503 Exploit QNAP - Admin Shell via Bash Environment Variable Code Injection (Metasploit) 26.03.2015
EDB-35146 Exploit PHP < 5.6.2 - 'Shellshock' Safe Mode / disable_functions Bypass / Command Injection 03.11.2014
EDB-35115 Exploit CUPS Filter - Bash Environment Variable Code Injection (Metasploit) 29.10.2014
EDB-35081 Exploit Binary File Descriptor Library (libbfd) - Out-of-Bounds Crash 27.10.2014
EDB-34900 Exploit Apache mod_cgi - 'Shellshock' Remote Command Injection 06.10.2014
EDB-34896 Exploit Postfix SMTP 4.2.x < 4.2.48 - 'Shellshock' Remote Command Injection 06.10.2014
EDB-34895 Exploit Bash CGI - 'Shellshock' Remote Command Injection (Metasploit) 06.10.2014
EDB-34879 Exploit OpenVPN 2.2.29 - 'Shellshock' Remote Command Injection 04.10.2014
EDB-34862 Exploit Pure-FTPd - External Authentication Bash Environment Variable Code Injection (Metasploit) 02.10.2014
EDB-34860 Exploit GNU bash 4.3.11 - Environment Variable dhclient 02.10.2014
EDB-34839 Exploit IPFire - CGI Web Interface (Authenticated) Bash Environment Variable Code Injection 01.10.2014
EDB-36933 Exploit dhclient 4.1 - Bash Environment Variable Command Injection (Shellshock) 29.09.2014
EDB-34777 Exploit GNU Bash - Environment Variable Command Injection (Metasploit) 25.09.2014
EDB-34766 Exploit Bash - 'Shellshock' Environment Variables Command Injection 25.09.2014
EDB-34765 Exploit GNU Bash - 'Shellshock' Environment Variable Command Injection 25.09.2014

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2014-6271 CVE-2014-6277 CVE-2014-6278 CVE-2014-7169 OSVDB ID:112004 OSVDB ID:112158 OSVDB ID:112169
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • GNU Bash
Версия ПО:
  • до 4.3 включительно (GNU Bash)
ОС и аппаратные платформы:
  • Linux (.)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.