[Linuxtrent] Re: CVE-2014-6271

  • From: Steevie <steevie@xxxxxxxxx>
  • To: "linuxtrent@xxxxxxxxxxxxx" <linuxtrent@xxxxxxxxxxxxx>
  • Date: Thu, 25 Sep 2014 18:27:06 +0200

Ciao,

2014-09-25 18:08 GMT+02:00 girarsi_liste <liste.girarsi@xxxxxxxxx>:

> Aggiornato appena adesso il mio debian su desktop, questa la nuova
> versione bash, metto parte dell'output del comando aptitude show:
>
> ~$ aptitude show bash
> Pacchetto: bash
> Essenziale: sì
> Stato: installato
> Installato automaticamente: no
> Multi-Arch: foreign
> Versione: 4.3-9.1
> Priorità: richiesto
> Sezione: shells
> Responsabile: Matthias Klose <doko@xxxxxxxxxx>
> Architettura: amd64
Per che versione di debian? Verifica con aptitude changelog che appaia
all'inizio qualcosa come

bash (4.2+dfsg-0.1+deb7u1) wheezy-security; urgency=high (1)

* Apply patch from Chet Ramey to fix CVE-2014-6271. (2)

(1) indica il pacchetto ed il repository
(2) indica gli ultimi cambiamenti.

Io mi sentirò tranquill osolo quando leggerò nel changelog anche  "fix
for  CVE-2014-7169" :P

Ricordo comunque che su debian viene usata, soprattutto a livello di
sistema, la dash, che non è toccata da questi bug.

HTH,
Stefano
-- 
Stefano David, PhD
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: