#include <Andrea Suisani.h>    // created 25/09/2014 15:40
[cut]

> occhio che la bash su 6.0-lts (come su tutte le debian attive) è ancora
> vulnerabile a CVE-2014-7169, come si puo' vedere anche da qui:
> 
> https://security-tracker.debian.org/tracker/CVE-2014-7169

sembra che questa patch [1] sia efficace a risolvere la vulnerabilità
CVE-2014-7169, ma prima di ri-compilare tutte le versioni possibili di
bash aspetto di avere qualche conferma "ufficiale"...


1: http://www.openwall.com/lists/oss-security/2014/09/25/10

k.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a