• 安全漏洞

    安全漏洞補丁公告

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

    公告ID(CS2CSA-2017-0725

    摘要: bash安全,漏洞修復,增強更新 安全等級: 中等 公告ID: CS2CSA-2017-0725 產品: 中標麒麟高級服務器操作系統 發布日期: 2017-03-21 CVE: CVE-2016-0634 , CVE-2016-7543 , CVE-2016-9401

    詳細介紹

    1. 概述:
    中標麒麟高級服務器操作系統V6有bash可用的更新。
    中標軟件產品安全經評定此更新對產品安全有重要意義。

    2. 相關版本/架構:
    中標麒麟高級服務器操作系統V6-X86_64。

    3. 描述:
    bash包提供bash(Bourne-again shell),這是中標麒麟操作系統默認的shell。

    4. 安全加固:
    *在bash處理hostname的值時發現一個任意命令注入漏洞。一個惡意的DHCP服務器可以使用這一缺陷在特定情況的運行bash的DHCP客戶端機器上執行任意命令。(CVE - 2016 - 0634)


    *在bash處理SHELLOPTS和PS4環境變量時發現一個任意命令注入漏洞。一個本地已通過驗證的攻擊者可以使用這個漏洞,利用寫setuid程序在某些情況下提升他們的特權。(CVE- 2016 - 7543)


    *在bash執行popd命令時發現一個拒絕服務漏洞。(CVE- 2016 - 9401)

    6. 安裝包列表:
    中標麒麟高級服務器操作系統 V6:
    源碼包:
    bash-4.1.2-48.el6.src.rpm

    x86_64:
    bash-4.1.2-48.el6.x86_64.rpm
    bash-debuginfo-4.1.2-48.el6.x86_64.rpm


    上一篇: CS2CSA-2017-0621 下一篇: CS2CSA-2017-0680

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频