Shellshock

From Wikipedia, the free encyclopedia

Shellshock
Remove ads

Shellshock a l'è 'na familia de ses vulnerabilità ch'han colpii la Bash dal 1989 e risolta a settember 2014 che la permetteva de eseguì codes arbitràri in la deciarazion de 'na variabil.

Lumbard ucidental Quest articol chì l'è scrivuu in lombard, grafia milanesa.
Thumb
Logo de la falla
Remove ads

Possibilità de attacch

A l'éra possibil doperàlla per di attacch in di script CGI gestii de la Bash o anca in di implementazion de SSH e DHCP.

Fonzionament

Tucc i variant de Shellshock se fonden in su la gestion fallada de 'na variabil volutament scrivuda in manera ambigoa, per esempi sènza la terminazion de la stringa, desbilanciaa, cont on alt numer de EOF o di fonzion malformaa ma cont dent on comand, che per el bug a l'éra eseguii cont i privilegg de la shell.

Riferiment

Vos corelaa

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads