CVE ID(CVE-2014-6271)
CVE編號:CVE-2014-6271
安全級別:嚴重
發布日期:2014-09-24
詳細介紹
1.漏洞描述
GNU Bash是美國軟件開發者布萊恩-福克斯(Brian J. Fox)為GNU計劃而編寫的一個Shell(命令語言解釋器),它運行于類Unix操作系統中(Linux系統的默認Shell),并能夠從標準輸入設備或文件中讀取、執行命令,同時也結合了一部分ksh和csh的特點。GNU Bash 4.3及之前版本中存在安全漏洞,該漏洞源于程序沒有正確處理環境變量值內的函數定義。遠程攻擊者可借助特制的環境變量利用該漏洞執行任意代碼。以下產品和模塊可能會被利用:OpenSSH sshd中的ForceCommand功能,Apache HTTP Server中的mod_cgi和mod_cgid模塊,DHCP客戶端等。(說明:該漏洞的補丁并沒有完全修復該問題,CNNVD-201409-956補充了不完整修復后仍存在的問題)
2.影響產品(系統版本 是否受影響)
中標麒麟高級服務器操作系統 V7 不影響
銀河麒麟高級服務器操作系統 V10 不影響
銀河麒麟高級服務器操作系統 V10 SP1 不影響
銀河麒麟高級服務器操作系統 V10 SP2 不影響
銀河麒麟高級服務器操作系統 V10 SP3 不影響
銀河麒麟高級服務器操作系統(Host版)V10 不影響
銀河麒麟高級服務器操作系統 V10 HPC 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2403 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309a 不影響
銀河麒麟云底座操作系統 V10 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309b 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2014-6271 嚴重 9.8 其他
漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
4.修復方案
無需修復