Determinar si tu Mac o Linux es vulnerable al Shellshock

Published:

Parece ser que una nueva vulnerabilidad afecta a miles de usuarios, al menos es lo que veo en cada publicación que hacer referencia a ShellShock, un hueco en la seguridad de algunos sistemas Linux y Mac que se aprovechan del uso del bash, hay una forma de poder saber si nuestro sistema puede verse afectado, principalmente útil para servidores web.

Abrir una consola y tipear lo siguiente:

$ env x='() { :;}; echo vulnerable' bash -c "echo Soy vulnerable"

En el caso de que nuestro sistema corra riesgo nos dará el mensaje Soy vulnerable, si no deberíamos ver algo como

bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x' Soy vulnerable

Si no podemos ver la versión de bash con un simple comando:

# bash --version

bashComo ven en este caso tengo un Debian y no esta afectado, dado que la versión que es vulnerable es la 3.2.51(1). Por si acaso es muy recomendable revisar tus linux y derivados, igualmente los parches ya están disponibles para la mayoría de las plataformas, algo que hay que resaltar, dado que en linux por lo general se solucionan estos temas mucho más rápidos que en otros sistemas.

 

- Advertisement -
Jorge
Jorgehttps://nksistemas.com
Soy Jorge, Sr Sysadmin Linux/DevOps/SRE y creador de NKSistemas.com Trabajo con plataformas: Linux, Windows, AWS, GCP, VMware, Helm, kubernetes, Docker, etc.

Related articles