10
CVE-2014-7169
- EPSS 99.94%
- Veröffentlicht 25.09.2014 01:55:04
- Zuletzt bearbeitet 22.04.2026 14:32:42
- Erkennungen
GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variables, which allows remote attackers to write to files or possibly have unknown other impact via a crafted environment, as demonstrated by vectors involving the ForceCommand feature in OpenSSH sshd, the mod_cgi and mod_cgid modules in the Apache HTTP Server, scripts executed by unspecified DHCP clients, and other situations in which setting the environment occurs across a privilege boundary from Bash execution. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-6271.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Redhat ≫ Gluster Storage Server For On-premise Version 2.1
Redhat ≫ Virtualization Version 3.4
Redhat ≫ Enterprise Linux Version 4.0
Redhat ≫ Enterprise Linux Version 5.0
Redhat ≫ Enterprise Linux Version 6.0
Redhat ≫ Enterprise Linux Version 7.0
Redhat ≫ Enterprise Linux Desktop Version 5.0
Redhat ≫ Enterprise Linux Desktop Version 6.0
Redhat ≫ Enterprise Linux Desktop Version 7.0
Redhat ≫ Enterprise Linux Eus Version 5.9
Redhat ≫ Enterprise Linux Eus Version 6.4
Redhat ≫ Enterprise Linux Eus Version 6.5
Redhat ≫ Enterprise Linux Eus Version 7.3
Redhat ≫ Enterprise Linux Eus Version 7.4
Redhat ≫ Enterprise Linux Eus Version 7.5
Redhat ≫ Enterprise Linux Eus Version 7.6
Redhat ≫ Enterprise Linux Eus Version 7.7
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 5.9_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 6.4_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 6.5_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 7.3_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 7.4_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 7.5_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 7.6_s390x
Redhat ≫ Enterprise Linux For Ibm Z Systems Version 7.7_s390x
Redhat ≫ Enterprise Linux For Power Big Endian Version 5.0_ppc
Redhat ≫ Enterprise Linux For Power Big Endian Version 5.9_ppc
Redhat ≫ Enterprise Linux For Power Big Endian Version 6.0_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Version 6.4_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Version 7.0_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Eus Version 6.5_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Eus Version 7.3_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Eus Version 7.4_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Eus Version 7.5_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Eus Version 7.6_ppc64
Redhat ≫ Enterprise Linux For Power Big Endian Eus Version 7.7_ppc64
Redhat ≫ Enterprise Linux For Scientific Computing Version 6.0
Redhat ≫ Enterprise Linux For Scientific Computing Version 7.0
Redhat ≫ Enterprise Linux Server Version 5.0
Redhat ≫ Enterprise Linux Server Version 6.0
Redhat ≫ Enterprise Linux Server Version 7.0
Redhat ≫ Enterprise Linux Server Aus Version 5.6
Redhat ≫ Enterprise Linux Server Aus Version 5.9
Redhat ≫ Enterprise Linux Server Aus Version 6.2
Redhat ≫ Enterprise Linux Server Aus Version 6.4
Redhat ≫ Enterprise Linux Server Aus Version 6.5
Redhat ≫ Enterprise Linux Server Aus Version 7.3
Redhat ≫ Enterprise Linux Server Aus Version 7.4
Redhat ≫ Enterprise Linux Server Aus Version 7.6
Redhat ≫ Enterprise Linux Server Aus Version 7.7
Redhat ≫ Enterprise Linux Server From Rhui Version 5.0
Redhat ≫ Enterprise Linux Server From Rhui Version 6.0
Redhat ≫ Enterprise Linux Server From Rhui Version 7.0
Redhat ≫ Enterprise Linux Server Tus Version 6.5
Redhat ≫ Enterprise Linux Server Tus Version 7.3
Redhat ≫ Enterprise Linux Server Tus Version 7.6
Redhat ≫ Enterprise Linux Server Tus Version 7.7
Redhat ≫ Enterprise Linux Workstation Version 5.0
Redhat ≫ Enterprise Linux Workstation Version 6.0
Redhat ≫ Enterprise Linux Workstation Version 7.0
Suse ≫ Studio Onsite Version 1.3
Suse ≫ Linux Enterprise Desktop Version 11 Update sp3
Suse ≫ Linux Enterprise Desktop Version 12 Update -
Suse ≫ Linux Enterprise Server Version 10 Update sp3 SwEdition ltss
Suse ≫ Linux Enterprise Server Version 10 Update sp4 SwEdition ltss
Suse ≫ Linux Enterprise Server Version 11 Update sp1 SwEdition ltss SwPlatform -
Suse ≫ Linux Enterprise Server Version 11 Update sp2 SwEdition ltss
Suse ≫ Linux Enterprise Server Version 11 Update sp3 SwPlatform -
Suse ≫ Linux Enterprise Server Version 11 Update sp3 SwPlatform vmware
Suse ≫ Linux Enterprise Server Version 12 Update -
Suse ≫ Linux Enterprise Software Development Kit Version 11 Update sp3
Suse ≫ Linux Enterprise Software Development Kit Version 12 Update -
Debian ≫ Debian Linux Version 7.0
Ibm ≫ Infosphere Guardium Database Activity Monitoring Version 8.2
Ibm ≫ Infosphere Guardium Database Activity Monitoring Version 9.0
Ibm ≫ Infosphere Guardium Database Activity Monitoring Version 9.1
Ibm ≫ Pureapplication System Version >= 1.0.0.0 <= 1.0.0.4
Ibm ≫ Pureapplication System Version >= 1.1.0.0 <= 1.1.0.4
Ibm ≫ Pureapplication System Version 2.0.0.0
Ibm ≫ Qradar Risk Manager Version 7.1.0
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.0
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.0 Update mr1
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.0 Update mr2
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.1 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.1 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.1 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.1 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p10
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p11
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p12
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p13
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p5
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p6
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p7
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p8
Ibm ≫ Qradar Security Information And Event Manager Version 7.1.2 Update p9
Ibm ≫ Qradar Security Information And Event Manager Version 7.2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.0 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.0 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.0 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.0 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.1 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.1 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.1 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.1 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.2 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.2 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.2 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.2 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.2 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.3 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.3 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.3 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.3 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.3 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.4 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.4 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.4 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.4 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.4 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.4 Update p5
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.4 Update p6
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.5 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.5 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.5 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.5 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.5 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.5 Update p5
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.5 Update p6
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update p5
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update p6
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.6 Update p7
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.7 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.7 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.7 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.7 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.7 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update -
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p1
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p10
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p11
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p12
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p13
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p14
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p15
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p16
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p2
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p3
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p4
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p5
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p6
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p7
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p8
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8 Update p9
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.8.15
Ibm ≫ Qradar Security Information And Event Manager Version 7.2.9
Ibm ≫ Qradar Vulnerability Manager Version 7.2.0
Ibm ≫ Qradar Vulnerability Manager Version 7.2.1
Ibm ≫ Qradar Vulnerability Manager Version 7.2.2
Ibm ≫ Qradar Vulnerability Manager Version 7.2.3
Ibm ≫ Qradar Vulnerability Manager Version 7.2.4
Ibm ≫ Qradar Vulnerability Manager Version 7.2.6 Update p1
Ibm ≫ Qradar Vulnerability Manager Version 7.2.6 Update p2
Ibm ≫ Qradar Vulnerability Manager Version 7.2.6 Update p3
Ibm ≫ Qradar Vulnerability Manager Version 7.2.6 Update p4
Ibm ≫ Qradar Vulnerability Manager Version 7.2.6 Update p5
Ibm ≫ Qradar Vulnerability Manager Version 7.2.6 Update p6
Ibm ≫ Qradar Vulnerability Manager Version 7.2.6 Update p7
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update -
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p1
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p10
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p11
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p12
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p13
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p14
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p15
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p16
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p17
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p2
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p3
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p4
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p5
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p6
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p7
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p8
Ibm ≫ Qradar Vulnerability Manager Version 7.2.8 Update p9
Ibm ≫ Smartcloud Entry Appliance Version 2.3.0
Ibm ≫ Smartcloud Entry Appliance Version 2.4.0
Ibm ≫ Smartcloud Entry Appliance Version 3.1.0
Ibm ≫ Smartcloud Entry Appliance Version 3.2.0
Ibm ≫ Smartcloud Provisioning Version 2.1.0
Ibm ≫ Software Defined Network For Virtual Environments SwEdition kvm Version < 1.2.1
Ibm ≫ Software Defined Network For Virtual Environments SwEdition openflow Version < 1.2.1
Ibm ≫ Software Defined Network For Virtual Environments SwEdition vmware Version < 1.2.1
Ibm ≫ Starter Kit For Cloud Version 2.2.0
Ibm ≫ Workload Deployer Version >= 3.1.0 <= 3.1.0.7
Ibm ≫ Security Access Manager For Mobile 8.0 Firmware Version 8.0.0.1
Ibm ≫ Security Access Manager For Mobile 8.0 Firmware Version 8.0.0.2
Ibm ≫ Security Access Manager For Mobile 8.0 Firmware Version 8.0.0.3
Ibm ≫ Security Access Manager For Mobile 8.0 Firmware Version 8.0.0.5
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.1
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.2
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.3
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.4
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.5
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.6
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.7
Ibm ≫ Security Access Manager For Web 7.0 Firmware Version 7.0.0.8
Ibm ≫ Security Access Manager For Web 8.0 Firmware Version 8.0.0.2
Ibm ≫ Security Access Manager For Web 8.0 Firmware Version 8.0.0.3
Ibm ≫ Security Access Manager For Web 8.0 Firmware Version 8.0.0.5
Ibm ≫ Storwize V7000 Firmware Version >= 1.1.0.0 < 1.4.3.5
Ibm ≫ Storwize V7000 Firmware Version >= 1.5.0.0 < 1.5.0.4
Ibm ≫ Storwize V7000 Firmware Version >= 7.2.0.0 < 7.2.0.9
Ibm ≫ Storwize V7000 Firmware Version >= 7.3.0.0 < 7.3.0.7
Ibm ≫ Storwize V5000 Firmware Version >= 1.1.0.0 < 7.1.0.11
Ibm ≫ Storwize V5000 Firmware Version >= 7.2.0.0 < 7.2.0.9
Ibm ≫ Storwize V5000 Firmware Version >= 7.3.0.0 < 7.3.0.7
Ibm ≫ Storwize V3700 Firmware Version >= 1.1.0.0 < 7.1.0.11
Ibm ≫ Storwize V3700 Firmware Version >= 7.2.0.0 < 7.2.0.9
Ibm ≫ Storwize V3700 Firmware Version >= 7.3.0.0 < 7.3.0.7
Ibm ≫ Storwize V3500 Firmware Version >= 1.1.0.0 < 7.1.0.11
Ibm ≫ Storwize V3500 Firmware Version >= 7.2.0.0 < 7.2.0.9
Ibm ≫ Storwize V3500 Firmware Version >= 7.3.0.0 < 7.3.0.7
Ibm ≫ Flex System V7000 Firmware Version >= 1.1.0.0 < 7.1.0.11
Ibm ≫ Flex System V7000 Firmware Version >= 7.2.0.0 < 7.2.0.9
Ibm ≫ Flex System V7000 Firmware Version >= 7.3.0.0 < 7.3.0.7
Ibm ≫ San Volume Controller Firmware Version >= 1.1.0.0 < 7.1.0.11
Ibm ≫ San Volume Controller Firmware Version >= 7.2.0.0 < 7.2.0.9
Ibm ≫ San Volume Controller Firmware Version >= 7.3.0.0 < 7.3.0.7
Ibm ≫ Stn6500 Firmware Version >= 3.8.0.0 < 3.8.0.07
Ibm ≫ Stn6500 Firmware Version >= 3.9.1.0 < 3.9.1.08
Ibm ≫ Stn6500 Firmware Version >= 4.1.2.0 < 4.1.2.06
Ibm ≫ Stn6800 Firmware Version >= 3.8.0.0 < 3.8.0.07
Ibm ≫ Stn6800 Firmware Version >= 3.9.1.0 < 3.9.1.08
Ibm ≫ Stn6800 Firmware Version >= 4.1.2.0 < 4.1.2.06
Ibm ≫ Stn7800 Firmware Version >= 3.8.0.0 < 3.8.0.07
Ibm ≫ Stn7800 Firmware Version >= 3.9.1.0 < 3.9.1.08
Ibm ≫ Stn7800 Firmware Version >= 4.1.2.0 < 4.1.2.06
Canonical ≫ Ubuntu Linux Version 10.04 SwEdition -
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition -
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition esm
Novell ≫ Zenworks Configuration Management Version 10.3
Novell ≫ Zenworks Configuration Management Version 11
Novell ≫ Zenworks Configuration Management Version 11.1
Novell ≫ Zenworks Configuration Management Version 11.2
Novell ≫ Zenworks Configuration Management Version 11.3.0
Novell ≫ Open Enterprise Server Version 2.0 Update sp3 SwPlatform linux_kernel
Novell ≫ Open Enterprise Server Version 11.0 Update sp2 SwPlatform linux_kernel
Checkpoint ≫ Security Gateway Version < r77.30
F5 ≫ Big-ip Access Policy Manager Version >= 10.1.0 <= 10.2.4
F5 ≫ Big-ip Access Policy Manager Version >= 11.0.0 <= 11.5.1
F5 ≫ Big-ip Access Policy Manager Version 11.6.0
F5 ≫ Big-ip Advanced Firewall Manager Version >= 11.3.0 <= 11.5.1
F5 ≫ Big-ip Advanced Firewall Manager Version 11.6.0
F5 ≫ Big-ip Analytics Version >= 11.0.0 <= 11.5.1
F5 ≫ Big-ip Analytics Version 11.6.0
F5 ≫ Big-ip Application Acceleration Manager Version >= 11.4.0 <= 11.5.1
F5 ≫ Big-ip Application Acceleration Manager Version 11.6.0
F5 ≫ Big-ip Application Security Manager Version >= 10.0.0 <= 10.2.4
F5 ≫ Big-ip Application Security Manager Version >= 11.0.0 <= 11.5.1
F5 ≫ Big-ip Application Security Manager Version 11.6.0
F5 ≫ Big-ip Edge Gateway Version >= 10.1.0 <= 10.2.4
F5 ≫ Big-ip Edge Gateway Version >= 11.0.0 <= 11.3.0
F5 ≫ Big-ip Global Traffic Manager Version >= 10.0.0 <= 10.2.4
F5 ≫ Big-ip Global Traffic Manager Version >= 11.0.0 <= 11.5.1
F5 ≫ Big-ip Global Traffic Manager Version 11.6.0
F5 ≫ Big-ip Link Controller Version >= 10.0.0 <= 10.2.4
F5 ≫ Big-ip Link Controller Version >= 11.0.0 <= 11.5.1
F5 ≫ Big-ip Link Controller Version 11.6.0
F5 ≫ Big-ip Local Traffic Manager Version >= 10.0.0 <= 10.2.4
F5 ≫ Big-ip Local Traffic Manager Version >= 11.0.0 <= 11.5.1
F5 ≫ Big-ip Local Traffic Manager Version 11.6.0
F5 ≫ Big-ip Policy Enforcement Manager Version >= 11.3.0 <= 11.5.1
F5 ≫ Big-ip Policy Enforcement Manager Version 11.6.0
F5 ≫ Big-ip Protocol Security Module Version >= 10.0.0 <= 10.2.4
F5 ≫ Big-ip Protocol Security Module Version >= 11.0.0 <= 11.4.1
F5 ≫ Big-ip Wan Optimization Manager Version >= 10.0.0 <= 10.2.4
F5 ≫ Big-ip Wan Optimization Manager Version >= 11.0.0 <= 11.3.0
F5 ≫ Big-ip Webaccelerator Version >= 10.0.0 <= 10.2.4
F5 ≫ Big-ip Webaccelerator Version >= 11.0.0 <= 11.3.0
F5 ≫ Big-iq Cloud Version >= 4.0.0 <= 4.4.0
F5 ≫ Big-iq Device Version >= 4.2.0 <= 4.4.0
F5 ≫ Big-iq Security Version >= 4.0.0 <= 4.4.0
F5 ≫ Enterprise Manager Version >= 2.1.0 <= 2.3.0
F5 ≫ Enterprise Manager Version >= 3.0.0 <= 3.1.1
F5 ≫ Traffix Signaling Delivery Controller Version >= 4.0.0 <= 4.0.5
F5 ≫ Traffix Signaling Delivery Controller Version 3.3.2
F5 ≫ Traffix Signaling Delivery Controller Version 3.4.1
F5 ≫ Traffix Signaling Delivery Controller Version 3.5.1
F5 ≫ Traffix Signaling Delivery Controller Version 4.1.0
F5 ≫ Arx Firmware Version >= 6.0.0 <= 6.4.0
Citrix ≫ Netscaler Sdx Firmware Version < 9.3.67.5r1
Citrix ≫ Netscaler Sdx Firmware Version >= 10 < 10.1.129.11r1
Citrix ≫ Netscaler Sdx Firmware Version >= 10.5 < 10.5.52.11r1
VMware ≫ Vcenter Server Appliance Version 5.0
VMware ≫ Vcenter Server Appliance Version 5.0 Update update_1
VMware ≫ Vcenter Server Appliance Version 5.0 Update update_2
VMware ≫ Vcenter Server Appliance Version 5.1
VMware ≫ Vcenter Server Appliance Version 5.1 Update update_1
VMware ≫ Vcenter Server Appliance Version 5.1 Update update_2
VMware ≫ Vcenter Server Appliance Version 5.5 Update -
VMware ≫ Vcenter Server Appliance Version 5.5 Update update_1
28.01.2022: CISA Known Exploited Vulnerabilities (KEV) Catalog
GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
SchwachstelleGNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attackers to execute code. This CVE correctly remediates the vulnerability in CVE-2014-6271.
BeschreibungApply updates per vendor instructions.
Erforderliche Maßnahmen| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 99.94% | 1 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
| CISA-ADP | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.
http://archives.neohapsis.com/archives/bugtraq/2014-10/0101.html
https://support.apple.com/kb/HT6535
http://marc.info/?l=bugtraq&m=141383465822787&w=2
http://marc.info/?l=bugtraq&m=142805027510172&w=2
http://www-01.ibm.com/support/docview.wss?uid=swg21685604
http://jvn.jp/en/jp/JVN55667175/index.html
http://jvndb.jvn.jp/jvndb/JVNDB-2014-000126
http://lcamtuf.blogspot.com/2014/09/quick-notes-about-bash-bug-its-impact.html
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00044.html
http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00004.html
http://lists.opensuse.org/opensuse-updates/2014-10/msg00023.html
http://lists.opensuse.org/opensuse-updates/2014-10/msg00025.html
http://marc.info/?l=bugtraq&m=141216207813411&w=2
http://marc.info/?l=bugtraq&m=141216668515282&w=2
http://marc.info/?l=bugtraq&m=141235957116749&w=2
http://marc.info/?l=bugtraq&m=141319209015420&w=2
http://marc.info/?l=bugtraq&m=141330425327438&w=2
http://marc.info/?l=bugtraq&m=141330468527613&w=2
http://marc.info/?l=bugtraq&m=141345648114150&w=2
http://marc.info/?l=bugtraq&m=141383026420882&w=2
http://marc.info/?l=bugtraq&m=141383081521087&w=2
http://marc.info/?l=bugtraq&m=141383138121313&w=2
http://marc.info/?l=bugtraq&m=141383196021590&w=2
http://marc.info/?l=bugtraq&m=141383244821813&w=2
http://marc.info/?l=bugtraq&m=141383304022067&w=2
http://marc.info/?l=bugtraq&m=141383353622268&w=2
http://marc.info/?l=bugtraq&m=141450491804793&w=2
http://marc.info/?l=bugtraq&m=141576728022234&w=2
http://marc.info/?l=bugtraq&m=141577137423233&w=2
http://marc.info/?l=bugtraq&m=141577241923505&w=2
http://marc.info/?l=bugtraq&m=141577297623641&w=2
http://marc.info/?l=bugtraq&m=141585637922673&w=2
http://marc.info/?l=bugtraq&m=141694386919794&w=2
http://marc.info/?l=bugtraq&m=141879528318582&w=2
http://marc.info/?l=bugtraq&m=142113462216480&w=2
http://marc.info/?l=bugtraq&m=142118135300698&w=2
http://marc.info/?l=bugtraq&m=142358026505815&w=2
http://marc.info/?l=bugtraq&m=142358078406056&w=2
http://marc.info/?l=bugtraq&m=142721162228379&w=2
http://packetstormsecurity.com/files/128517/VMware-Security-Advisory-2014-0010.html
http://packetstormsecurity.com/files/128567/CA-Technologies-GNU-Bash-Shellshock.html
http://rhn.redhat.com/errata/RHSA-2014-1354.html
http://seclists.org/fulldisclosure/2014/Oct/0
http://secunia.com/advisories/58200
http://secunia.com/advisories/59272
http://secunia.com/advisories/59737
http://secunia.com/advisories/59907
http://secunia.com/advisories/60024
http://secunia.com/advisories/60034
http://secunia.com/advisories/60044
http://secunia.com/advisories/60055
http://secunia.com/advisories/60063
http://secunia.com/advisories/60193
http://secunia.com/advisories/60325
http://secunia.com/advisories/60433
http://secunia.com/advisories/60947
http://secunia.com/advisories/61065
http://secunia.com/advisories/61128
http://secunia.com/advisories/61129
http://secunia.com/advisories/61188
http://secunia.com/advisories/61283
http://secunia.com/advisories/61287
http://secunia.com/advisories/61291
http://secunia.com/advisories/61312
http://secunia.com/advisories/61313
http://secunia.com/advisories/61328
http://secunia.com/advisories/61442
http://secunia.com/advisories/61471
http://secunia.com/advisories/61485
http://secunia.com/advisories/61503
http://secunia.com/advisories/61550
http://secunia.com/advisories/61552
http://secunia.com/advisories/61565
http://secunia.com/advisories/61603
http://secunia.com/advisories/61633
http://secunia.com/advisories/61641
http://secunia.com/advisories/61643
http://secunia.com/advisories/61654
http://secunia.com/advisories/61676
http://secunia.com/advisories/61700
http://secunia.com/advisories/61703
http://secunia.com/advisories/61711
http://secunia.com/advisories/61715
http://secunia.com/advisories/61780
http://secunia.com/advisories/61816
http://secunia.com/advisories/61855
http://secunia.com/advisories/61857
http://secunia.com/advisories/61873
http://secunia.com/advisories/62228
http://secunia.com/advisories/62312
http://secunia.com/advisories/62343
http://support.apple.com/kb/HT6495
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
http://www-01.ibm.com/support/docview.wss?uid=isg3T1021272
http://www-01.ibm.com/support/docview.wss?uid=isg3T1021279
http://www-01.ibm.com/support/docview.wss?uid=isg3T1021361
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004879
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004897
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004898
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004915
http://www-01.ibm.com/support/docview.wss?uid=swg21685541
http://www-01.ibm.com/support/docview.wss?uid=swg21685733
http://www-01.ibm.com/support/docview.wss?uid=swg21685749
http://www-01.ibm.com/support/docview.wss?uid=swg21685914
http://www-01.ibm.com/support/docview.wss?uid=swg21686084
http://www-01.ibm.com/support/docview.wss?uid=swg21686131
http://www-01.ibm.com/support/docview.wss?uid=swg21686246
http://www-01.ibm.com/support/docview.wss?uid=swg21686445
http://www-01.ibm.com/support/docview.wss?uid=swg21686447
http://www-01.ibm.com/support/docview.wss?uid=swg21686479
http://www-01.ibm.com/support/docview.wss?uid=swg21686494
http://www-01.ibm.com/support/docview.wss?uid=swg21687079
http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096315
http://www.kb.cert.org/vuls/id/252743
http://www.mandriva.com/security/advisories?name=MDVSA-2015:164
http://www.novell.com/support/kb/doc.php?id=7015701
http://www.novell.com/support/kb/doc.php?id=7015721
http://www.oracle.com/technetwork/topics/security/bashcve-2014-7169-2317675.html
http://www.qnap.com/i/en/support/con_show.php?cid=61
http://www.securityfocus.com/archive/1/533593/100/0/threaded
http://www.us-cert.gov/ncas/alerts/TA14-268A
http://www.vmware.com/security/advisories/VMSA-2014-0010.html
https://access.redhat.com/articles/1200223
https://access.redhat.com/node/1200223
https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes
https://kb.bluecoat.com/index?page=content&id=SA82
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648
https://kc.mcafee.com/corporate/index?page=content&id=SB10085
https://support.citrix.com/article/CTX200217
https://support.citrix.com/article/CTX200223
https://support.f5.com/kb/en-us/solutions/public/15000/600/sol15629.html
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04497075
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04518183
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk102673&src=securityAlerts
https://www.arista.com/en/support/advisories-notices/security-advisories/1008-security-advisory-0006
https://www.exploit-db.com/exploits/34879/
https://www.suse.com/support/shellshock/
http://advisories.mageia.org/MGASA-2014-0393.html
http://linux.oracle.com/errata/ELSA-2014-1306.html
http://linux.oracle.com/errata/ELSA-2014-3075.html
http://linux.oracle.com/errata/ELSA-2014-3077.html
http://linux.oracle.com/errata/ELSA-2014-3078.html
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00038.html
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00041.html
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00042.html
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00048.html
http://rhn.redhat.com/errata/RHSA-2014-1306.html
http://rhn.redhat.com/errata/RHSA-2014-1311.html
http://rhn.redhat.com/errata/RHSA-2014-1312.html
http://secunia.com/advisories/61479
http://secunia.com/advisories/61618
http://secunia.com/advisories/61619
http://secunia.com/advisories/61622
http://secunia.com/advisories/61626
http://support.novell.com/security/cve/CVE-2014-7169.html
http://twitter.com/taviso/statuses/514887394294652929
http://www.debian.org/security/2014/dsa-3035
http://www.openwall.com/lists/oss-security/2014/09/24/32
http://www.ubuntu.com/usn/USN-2363-1
http://www.ubuntu.com/usn/USN-2363-2
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2014-7169