![ShellShockに追加のアクションが必要ですか? [閉じる]](https://linux33.com/image/56956/ShellShock%E3%81%AB%E8%BF%BD%E5%8A%A0%E3%81%AE%E3%82%A2%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%81%8C%E5%BF%85%E8%A6%81%E3%81%A7%E3%81%99%E3%81%8B%EF%BC%9F%20%5B%E9%96%89%E3%81%98%E3%82%8B%5D.png)
サイトの質問は「shellshock(CVE-2014-6271/7169)のバグはいつ発生し、これを完全に修正したパッチは何ですか?」という質問です。脆弱性を修正する方法について説明していますが、私が知っている限り、個人が自分のコンピュータで実行する必要があることは説明ではありません。それでは、yum -y update bash
追加の措置が必要ですかNo packages marked for update.
?
答え1
コメントに基づいてこれを行い、最新の状態に満足しています。
[Harry@localhost]~% rpm -qv bash
bash-4.2.48-2.fc20.i686
[Harry@localhost]~% env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: No such file or directory
[Harry@localhost]~%