Skip to main content

Quick guide to fix your fedora/rhel/centos and Mac from Shellshock bash exploit



Check your Bash version

$ bash --version
GNU bash, version 3.2.51(1)-release (x86_64-apple-darwin13)

Copyright (C) 2007 Free Software Foundation, Inc.

Run this following commend on your terminal to find whether your system is vulnerable


env x='() { :;}; echo vulnerable' bash -c "echo this is a test"


If your system infected by Shellshock you will see the following result.

vulnerable
this is a test


What is the good result? 
You don't want worry about Shellshock bug if you see the bellow result in your system


bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'

this is a test


For Fedora, RHEL, CentOS

$yum update bash -y


To fix bash on your mac


Update brew
$brew update

Install bash with
$brew install bash

Now add  /usr/local/bin/bash to /etc/shells



I have tested this on my Mac and updated to bash 4.3.25.
seems I am safe. :)


Comments

  1. My bash doesn't give the warning and error, but neither does it say "vulnerable":

    # env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
    this is a test
    # bash --version
    GNU bash, version 4.2.47(1)-release (x86_64-suse-linux-gnu)
    Copyright (C) 2011 Free Software Foundation, Inc.
    License GPLv3+: GNU GPL version 3 or later

    This is free software; you are free to change and redistribute it.
    There is NO WARRANTY, to the extent permitted by law.
    #


    I suppose this is a "good" result?

    ReplyDelete

Post a Comment

Popular posts from this blog

Faster & Stable Firefox 4 beta 9 OUT and fixing 661 BUGS!

The complete list of bugs fixed by Firefox 4 Beta 09 . Bug ID Summary 569350 support Variation Selector sequences on all platforms 600079 Crash in [@ @0x0 | mozilla::gl::GLContext::MarkDestroyed() ] 509970 xpcshell-tests: random failure in test_removeVisitsByTimeframe.js | 2 == 10, 6 == 10, etc. 616469 Video sync is slow because of slow yuv2rgb conversion 618526 "Security Error: Content at http://mochi.test:8888/tests/dom/tests/mochitest/general/test_focusrings… 575519 "make buildsymbols" doesn't work on systems without Visual C++ 2005 installed 491552 Firebug toolbarbuttons don't ...

බැංකුවට තහවුරු කරගන්න ඔනා ලු

බැංකුව: සර් ලඟකදි අපේ සිස්ටම් එකට ලොග් උනාද?  මම: නැ, ඇයි? බැංකුව: අපි ලඟකදි මයිග්‍රේශන් එකක් කළා.  මම: ඔව් මම දන්නව ඒක හරි ගියෙත් නැනේද (මාලිංද මේ ගැන ලගකදි ලියල තිබ්බා ;-) )  බැංකුව: අපිට සර්ගෙ තොරතුරු තහවුරු කරගන්න හැකිද ටෙම්පරි පාස්වඩ් එකක් දෙන්න?  මම: මට පුලුවන්ද ඔයාව තහවුරු කරගන්න?  බැංකුව: බලන්න මේ අපේ හොට්ලයින් අංකය.  මම: එහෙම බැ මම දන්නේ කොහොමද ඔබ මගෙන් මේ විස්තර අහගෙන මොනව කරයිද? බැංකුවේ මොනව කරන කෙනෙක්ද කියල? මොකද මේ ඇමතුම මම ගත්තෙත් නැනේ.  අවශ්‍යම නම් සිස්ටම් එකෙ තියෙන ඊ-මේල් එක හරහා බැංකුවෙන් මේල් එකක් එවන්න අවශ්‍ය පාස්වඩ් එක සමඟ.  බැංකුව: බැ එහෙම කරන්න බැ. එහෙනම් අපිට කරන්න දෙයකුත් නැ.  මම: දැන්ම මමද සිස්ටම් අප්ඩේට් කළේ? මැනෙජර්ට කතා කරන්න දෙන්නකො .....  මැනෙජර්: සර් අපි මයිග්‍රේශන් එක කරද්දි සර්ගේ ප්‍රොෆයිල් එක හැලිලා.  මම: අපොයි! හොඳ වෙලාවට මම නෙමේ කුවරි ලිව්වේ.    ප.ලි: මම ඔය සිස්ටම් එකෙ හෙන කාලෙකින් භාවිත කරලත් නැ මෑතකදි එහෙම කරන්න අවශ්‍යතාවයකුත් නැ. එහෙම එකෙ නිකන් රිස්ක් එකක් අරගෙන මම මොකටද මගෙ තොරතුර...

වේදනාත්මක නිහඬ බව

අපි ගොඩක් වෙලාවට නිස්කලන්ක, නිහඬ පරිසරයකට ආදරය කරනව. ඒ අත්දැකීම යළි යළිත් විදගන්න තරම් පෙරේත කමක් දක්වනව. නමුත් සමහර නිහඬ අවස්ථා ඉතාම වේදනාකාරයි. ඊයේ (2020 මාර්තු 14) රාත්‍රියේ  නින්දට ගිය පසු වරින් වර තාත්තව ඇහැරවන්න බැලුවේ, ඔහුට අවශ්‍ය බෙහෙත් සහ මුත්‍ර කිරීමට ඇවැසිදැයි පිරික්සීමටයි. වෙනදා "තාත්තේ චූ කරන්න ඔනද?" ඇසු විට "හා" කියා ප්‍රතිචාර දක්වන ඔහු ඊයේ රාත්‍රිය පුරාවට කිසිදු ප්‍රතිචාරයක් නොදක්වා නින්දේම සිටියා. අලුයම 3ටත් එලෙසමයි. අද උදේ දෙගිඩියාවෙන් මෙන් අවදි කළ පසුත් ඔහුගෙන් සුපුරුදු ලෙස "සුබ උදැසනක්" ප්‍රතිචාරයක් ලැබුනේ නැ. ඔව් දවසම තාත්ත ගොලුයි. ඉදහිට අසන ප්‍රශ්නයකට හිස සලයි. මගේ ජිවිතේටම තාත්ත කතා නොකර සිටි පලමු දවස අද. මේ වේදනාව වචනවලට පෙරලන්න දන්න කෙනෙක් ඉන්නවද මම නම් දන්නේ නැ. තාත්ත ඉස්සරහා එයාගේ ඇස් දිහා බලන් කිසිම දෙයක් නොවු විදියට තොර තෝංචියක් නැතිව කියෙව්වට අදත් මගේ බත් එකෙ කදුලු. අද මේ පිංතුරේ මතක් වුන නිසා අන්තර්ජාලේන් හොයල ගත්තා. මේ පිංතුරේ ඇත්තටම වෙන්නේ දියණියක් (අර්ධ වශයෙන් අංශභාගයට පත්) ඇගේ පියාට ඇවිදීමට සහාය වෙන පිංතූරයක...