Обновления apt-get, похоже, не исправили шок
(Запуск Ubuntu 12.04, полностью обновлен.)
Я запустил apt-get update && apt-get dist-upgrade и по-прежнему получаю из этого примера "это тест", который указывает на уязвимость.
Когда я запускаю bash --version, я получаю
GNU bash, версия 4.2.25(1)-релиз (i686-pc-linux-gnu)
но ссылки, которые я вижу онлайн, указывают, что у меня должна быть более поздняя версия. Я использую Ubuntu 12.04 в настоящее время.
Изменить: Сайт Ubuntu указывает, что с 12.04 у меня должен быть bash 4.2.2ubuntu2.2, и я не уверен, как это сравнивается с 4.2.25(1)-релизом (i686-pc-linux-gnu), который я иметь.
Как я уже сказал, я попробовал фрагмент сценария:
env x = '() {:;}; echo уязвимый ' bash -c "echo это тест"
и я получаю "это тест", который, по моему мнению, указывает на уязвимость.
Далее у меня есть
deb http://security.ubuntu.com/ubuntu Точная безопасность ограничена
deb-src http://security.ubuntu.com/ubuntu Точная безопасность ограничена
а также соответствующие строки для юниверса и мультивселенной в моем файле sources.list. (Я не могу перечислить остальные четыре строки, так как у меня недостаточно репутации).
Мне кажется, что все четыре репозитория (основной, ограниченный, вселенная и множественная) охвачены. Я предполагаю, что основное и ограниченное объединены, потому что они оба полностью поддерживаются.
Хотя это домашняя машина, которая не делает ничего критичного, я все еще стараюсь ее починить.