Synology-Forum.nl

OS Specifieke ondersteuning => Mac OS X => Topic gestart door: Handige Harry op 24 september 2014, 22:41:00

Titel: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: Handige Harry op 24 september 2014, 22:41:00
OS X en Linux kwetsbaar door grote bug in software http://nu.nl/internet/3886676/os-x-en-linux-kwetsbaar-grote-bug-in-software.html via @NUnl

Geld dit ook voor onze nassen?
Titel: Re: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: Martijndez op 24 september 2014, 22:44:29
Na wat googelen begrijpm ik dat synology de ASH shell gebruikt ipv de BASH shell
Titel: Re: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: Handige Harry op 24 september 2014, 22:46:28
Dat scheelt dan weer
Titel: Re: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: Martijndez op 24 september 2014, 22:50:41
Blijkt wel dat je via ipkg bash kan/kon instaleren op de syno. Dus ik denk dat het verstandig is, voor diegene die dit heeft gedaan om het te deinstaleren.
Titel: Re: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: damonnk op 25 september 2014, 11:08:54
Blijkt wel dat je via ipkg bash kan/kon instaleren op de syno. Dus ik denk dat het verstandig is, voor diegene die dit heeft gedaan om het te deinstaleren.

Dit laatste is denk ik alleen nog als je bash ook echt als standaard shell hebt aan staan in /etc/passwd
Dit heb ik zelf niet, ik start bash alleen als ik het nodig heb

Je kan zelf testen of je bash kwetsbaar is me thet volgende commando

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Als je kwetsbaar bent krijg je dit:
# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test

Als je niet kwetsbaar bent krijg je dit:
# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

En dit krijg ik op mijn synology
bash-3.2# /usr/bin/env x='() { :;}; echo vulnerable' /opt/bin/bash -c "echo this is a test"
vulnerable
this is a test
Titel: Re: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: Tien op 25 september 2014, 23:02:04
waarom staat dit in overige software?
Is verplaatst.
Birdy.
Titel: Re: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: Hofstede op 26 september 2014, 17:59:40
Officiƫle statement Synology:

https://www.synology.com/en-global/support/security/bash_shellshock
Titel: Re: OS X en Linux kwetsbaar door grote bug in software via @NUnl
Bericht door: Briolet op 30 september 2014, 09:54:45
Apple heeft vannacht een update voor de Bash bug (http://support.apple.com/kb/HT6495) uitgebracht voor OSX Lion en hoger.

Deze systemen waren alleen in zeer specifieke gevallen gevoelig voor de bug.