V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2014-6278
DEB
Высокий KEVПодтвержденаЭксплойт есть

В GNU Bash версии ≤ 4.3 (bash43‑026) неправильно обрабатываются определения функций в значениях переменных окружения, что позволяет удалённ…

CVSS
8.8
Высокий
EPSS
1.00
p99
Опубликовано
2014-01-01
Обновлено
2025-10-02
Описание

В GNU Bash версии ≤ 4.3 (bash43‑026) неправильно обрабатываются определения функций в значениях переменных окружения, что позволяет удалённому атакующему выполнить произвольный код. Уязвимость относится к семейству «Shellshock» (CVE‑2014‑6271, CVE‑2014‑7169 и т. д.) и может эксплуатироваться через ForceCommand в OpenSSH, модули mod_cgi/mod_cgid Apache, DHCP‑клиенты и другие сервисы, где переменные окружения передаются через границу привилегий. Источники: - [1] http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004897 - [2] http://www-01.ibm.com/support/docview.wss?uid=swg21685749 - [3] http://marc.info/?l=bugtraq&m=141577137423233&w=2 - [4] https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk102673&src=securityAlerts - [5] http://linux.oracle.com/errata/ELSA-2014-3093

Теги · CWE
KEVУдалённый запуск кодаБез аутентификации
CWE-119
CWE-78
CAPEC-6
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-15
CAPEC-24
CAPEC-42
CAPEC-43
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-88
CAPEC-100
CAPEC-108
CAPEC-123
Затронутые продукты
Bash
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2014-01-01
Опубликована
2025-10-02
Добавлена в KEV
2025-10-02
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.996 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2014-6278
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
34765
exploitdb · https://www.exploit-db.com/exploits/34765
Enterprise
34766
exploitdb · https://www.exploit-db.com/exploits/34766
Enterprise
34777
exploitdb · https://www.exploit-db.com/exploits/34777
Enterprise
34839
exploitdb · https://www.exploit-db.com/exploits/34839
Enterprise
34860
exploitdb · https://www.exploit-db.com/exploits/34860
Enterprise
34862
exploitdb · https://www.exploit-db.com/exploits/34862
Enterprise
34879
exploitdb · https://www.exploit-db.com/exploits/34879
Enterprise
34895
exploitdb · https://www.exploit-db.com/exploits/34895
Enterprise
34896
exploitdb · https://www.exploit-db.com/exploits/34896
Enterprise
34900
exploitdb · https://www.exploit-db.com/exploits/34900
Enterprise
35081
exploitdb · https://www.exploit-db.com/exploits/35081
Enterprise
35115
exploitdb · https://www.exploit-db.com/exploits/35115
Enterprise
35146
exploitdb · https://www.exploit-db.com/exploits/35146
Enterprise
36503
exploitdb · https://www.exploit-db.com/exploits/36503
Enterprise
36504
exploitdb · https://www.exploit-db.com/exploits/36504
Enterprise
36609
exploitdb · https://www.exploit-db.com/exploits/36609
Enterprise
36933
exploitdb · https://www.exploit-db.com/exploits/36933
Enterprise
37816
exploitdb · https://www.exploit-db.com/exploits/37816
Enterprise
38849
exploitdb · https://www.exploit-db.com/exploits/38849
Enterprise
39568
exploitdb · https://www.exploit-db.com/exploits/39568
Enterprise
39887
exploitdb · https://www.exploit-db.com/exploits/39887
Enterprise
39918
exploitdb · https://www.exploit-db.com/exploits/39918
Enterprise
40619
exploitdb · https://www.exploit-db.com/exploits/40619
Enterprise
40938
exploitdb · https://www.exploit-db.com/exploits/40938
Enterprise
42938
exploitdb · https://www.exploit-db.com/exploits/42938
Enterprise
CVE-2014-6271
github-poc · https://github.com/im2sinister/CVE-2014-6271
Enterprise
CVE-2014-7169
github-poc · https://github.com/gina-alaska/bash-cve-2014-7169-cookbook
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
bashЭксплуатируется
bashЭксплуатируется
bashЭксплуатируется
bashЭксплуатируется
bash4Эксплуатируется
bash4-develЭксплуатируется
bash4-docЭксплуатируется
bash4-examplesЭксплуатируется
sh4Эксплуатируется
bash*Эксплуатируется
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости