
Ubuntu日本語フォーラム

ログインしていません。
Ubuntuのbashの脆弱性対策を行おうとしていますが、うまくいきません。
OSはUbuntu 12.04.1 です。
以下のサイトを参考にしました。
https://launchpad.net/ubuntu/+source/bash
bash_4.2.orig.tar.gz をインストールしましたが、
以下ログのような状況となっており、問題は解決されていないようです。
【ログ】
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test
bashの脆弱性解決に必要なパッケージと手順をご教授いただきたく、宜しくお願い致します。
オフライン
Ubuntuにおけるbushの脆弱性対策については、以下に詳しく述べられております。
http://gihyo.jp/admin/clip/01/ubuntu-topics/291409/26
http://gihyo.jp/admin/clip/01/ubuntu-topics/201410/03
ご参照下さい。
要はしっかりとアップデートをしていればOKのようです。
オフライン
santaomura2 さん返事のとおり、9月に公開された bash の脆弱性について、
Ubuntu ではすでにパッケージで対応済みです。
https://www.ipa.go.jp/security/ciadr/vul/20140926-bash.html
そのうち 12.04 LTS は 9月22日 以降関連の対応が行われています。
CVE-2014-6271 等が該当ですが、文中にそれが記載されています。
http://changelogs.ubuntu.com/changelogs/pool/main/b/bash/bash_4.2-2ubuntu2.6/changelog
普通に アップデートマネージャー(Ubuntu の更新)や apt-get などで最新のパッケージにしてあれば
対応済みの bash が適用されます。わざわざ手作業でインストールする必要はありません。
おそらくインストールをしてしまっているようですので、
こちらから 12.04 向けの最新パッケージをダウンロード・インストールしなおして良いかもしれません。
http://packages.ubuntu.com/precise/bash
その後は基本「アップデートマネージャー」(14.04 は「Ubuntu の更新」)を行って
最新状態を維持すれば良いです。
オフライン
14.04 では「Ubuntu の更新」→「ソフトウェアの更新」ですね。
オフライン
皆様、ご回答ありがとうござます。
ご回答いただいた内容を参考にさせていただきます。
オフライン