CVE-2014-7169

Оценки

EPSS

0.901высокий90.1%
0%20%40%60%80%100%

Процентиль: 90.1%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
5.1

Вектор: AV:N/AC:H/Au:N/C:P/I:P/A:P

Описание

GNU Bash до 4.3 bash43-025 обрабатывает конечные строки после некоторых неправильно сформированных определений функций в значениях переменных среды, что позволяет удаленным злоумышленникам записывать в файлы или потенциально оказывать неизвестное другое воздействие через специально подготовленную среду, что продемонстрировано векторами, связанными с функцией ForceCommand в OpenSSH sshd, модулями mod_cgi и mod_cgid в Apache HTTP Server, скриптами, выполняемыми неуточненными DHCP-клиентами, и другими ситуациями, в которых установка окружения происходит через границу привилегий от выполнения Bash. ПРИМЕЧАНИЕ: эта уязвимость существует из-за неполной исправительной меры для CVE-2014-6271.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-228CWE-78

Эксплойты

ID эксплойта: CVE-2014-7169

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 34765

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34765

ID эксплойта: 34766

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34766

ID эксплойта: 34777

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34777

ID эксплойта: 34839

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34839

ID эксплойта: 34860

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34860

ID эксплойта: 34862

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34862

ID эксплойта: 34879

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34879

ID эксплойта: 34895

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34895

ID эксплойта: 34896

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34896

ID эксплойта: 34900

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34900

ID эксплойта: 35081

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/35081

ID эксплойта: 35115

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/35115

ID эксплойта: 35146

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/35146

ID эксплойта: 36503

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36503

ID эксплойта: 36504

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36504

ID эксплойта: 36609

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36609

ID эксплойта: 36933

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36933

ID эксплойта: 37816

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/37816

ID эксплойта: 38849

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/38849

ID эксплойта: 39568

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/39568

ID эксплойта: 39887

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/39887

ID эксплойта: 39918

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/39918

ID эксплойта: 40619

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40619

ID эксплойта: 40938

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40938

ID эксплойта: 42938

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42938

Рекомендации

Источник: nvd

This update is available via the Red Hat Network. Details on how to use theRed Hat Network to apply this update are available athttps://access.redhat.com/articles/11258
To upgrade Hypervisors in Red Hat Enterprise Virtualization environmentsusing the disk image provided by this package, refer to:
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Hypervisor_Deployment_Guide/chap-Deployment_Guide-Upgrading_Red_Hat_Enterprise_Virtualization_Hypervisors.html

URL: http://rhn.redhat.com/errata/RHSA-2014-1354.html

Источник: nvd

Before applying this update, make sure all previously released errata relevant to your system have been applied.
This update is available via the Red Hat Network. Details on how to use the Red Hat Network to apply this update are available at https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2014-1312.html

Источник: nvd

Before applying this update, make sure all previously released errata relevant to your system have been applied.
This update is available via the Red Hat Network. Details on how to use the Red Hat Network to apply this update are available at https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2014-1311.html

Источник: nvd

Before applying this update, make sure all previously released errata relevant to your system have been applied.
This update is available via the Red Hat Network. Details on how to use the RedHat Network to apply this update are available at https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2014-1306.html

Уязвимое ПО (93)

Тип: Конфигурация

Продукт: bash

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "4.3-7ubuntu1.3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: bash

Операционная система: debian

Характеристика:
{  "fixed": "4.3-9.2"}

Источник: debian

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 4

Характеристика:
{  "fixed": "3.0-27.el4.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 5

Характеристика:
{  "fixed": "3.2-33.el5_11.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 5.6

Характеристика:
{  "fixed": "3.2-24.el5_6.2"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 5.9

Характеристика:
{  "fixed": "3.2-32.el5_9.3"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 6

Характеристика:
{  "fixed": "4.1.2-15.el6_5.2"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 6.2

Характеристика:
{  "fixed": "4.1.2-9.el6_2.2"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 6.4

Характеристика:
{  "fixed": "4.1.2-15.el6_4.2"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel 7

Характеристика:
{  "fixed": "4.2.45-5.el7_0.4"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel

Характеристика:
{  "fixed": "3.2-33.el5_11.1.sjis.2"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel

Характеристика:
{  "fixed": "4.1.2-15.el6_5.1.sjis.2"}

Источник: redhat

Тип: Конфигурация

Продукт: bash

Операционная система: rhel

Характеристика:
{  "fixed": "3.2-32.el5_9.3.sjis.1"}

Источник: redhat

Тип: Конфигурация

Продукт: bash4

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.2.49-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: bash4-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.2.49-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: bash4-doc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.2.49-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: bash4-examples

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.2.49-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: rhev-hypervisor6

Операционная система: rhel

Характеристика:
{  "fixed": "6.5-20140930.1.el6ev"}

Источник: redhat

Тип: Конфигурация

Продукт: sh4

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.2.49-alt1"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: arx_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:f5:arx_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "6.4.0",          "versionStartIncluding": "...

Источник: nvd