Bash远程代码执行漏洞(CVE-2014-6271)分析
---- 安天实验室 CERT部门
一、 概述
2014年9月24日bash被发现存在远程代码执行安全问题,该问题会波及当前多数流行的操作系统平台,例如Redhat、CentOS、Ubuntu、Debian、Fedora、Amazon Linux、OS X 10.10等系统,虽然部分系统已经发布了修复方案,但由于补丁更新的及时性不足,加之受影响范围较广,因此该漏洞依然被归类为高风险等级。
bash是源自维基百科的一种Unix shell,首版于1989年推出,最初设计用于GNU系统,后来却能在众多类Unix平台上运行,比如Linux和Mac OS X v10.4,这两者都将它设为标准shell。它也被移植到了Windows系统上的Cygwin与MinGW平台,或者能够应用于MS-DOS环境的DJGPP项目。此外,它还成功移植到了Novell NetWare系统以及Android操作系统。
二、 漏洞编号
CVE漏洞名称:CVE-2014-6271
中文漏洞名称:破壳
三、
发布时间
四、

部分主要漏洞影响平台及版本