CVE ID(CVE-2014-7169)
CVE編號:CVE-2014-7169
安全級別:重要
發布日期:2014-09-24
詳細介紹
1.漏洞描述
GNU Bash是美國軟件開發者布萊恩-福克斯(Brian J. Fox)為GNU計劃而編寫的一個Shell(命令語言解釋器),它運行于類Unix操作系統中(Linux系統的默認Shell),并能夠從標準輸入設備或文件中讀取、執行命令,同時也結合了一部分ksh和csh的特點。GNU Bash 4.3 bash43-025及之前版本中存在安全漏洞,該漏洞源于程序沒有正確處理環境變量值內的畸形函數定義。遠程攻擊者可借助特制的環境變量利用該漏洞寫入文件。以下產品和模塊受到影響:OpenSSH sshd中的ForceCommand功能,Apache HTTP Server中的mod_cgi和mod_cgid模塊,DHCP客戶端等。(說明:CNNVD-201409-938漏洞的補丁并沒有完全修復該問題,在CNNVD-201409-956中仍然出現)
2.影響產品(系統版本 是否受影響)
中標麒麟高級服務器操作系統 V7 不影響
銀河麒麟高級服務器操作系統 V10 不影響
銀河麒麟高級服務器操作系統 V10 SP1 不影響
銀河麒麟高級服務器操作系統 V10 SP2 不影響
銀河麒麟高級服務器操作系統 V10 SP3 不影響
銀河麒麟高級服務器操作系統(Host版)V10 不影響
銀河麒麟高級服務器操作系統 V10 HPC 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2403 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309a 不影響
銀河麒麟云底座操作系統 V10 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309b 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2014-7169 重要 5.5 其他
漏洞評分向量:CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:L
4.修復方案
無需修復