2014年09月28日

bash-4.3.27 (OpenBSD 5.5 自作パッケージソース)

最近確認された極めて深刻な脆弱性「Shellshock」は、標準では bash を含んでいない OpenBSD にとっては、さほど深刻な問題ではないですが、それでもパッケージでインストールしている場合もありますし、更新は必要でしょう。

対応が遅れていた「CVE-2014-7169」のパッチが正式にリリースされたので、bash-4.3.27 のパッケージソースを作ってみました。
bash-4.3.26 は、Shellshock に対して脆弱なバージョンです。なお、bashの脆弱性が次々と公になっているので、これから当分の間、更新情報を注意深く追い続ける必要があるでしょう。

(1) bash-4.3.27.pkgsrc.tgz をダウンロードしてroot権限で以下のように実行します。
# cd /usr/ports/shells
# tar zxvf (somewhere)/bash-4.3.27.pkgsrc.tgz
# cd bash-4.3.27
# make package
# make clean
すると以下のパッケージができます。
/usr/ports/packages/`machine`/all/bash-4.3.27.tgz
(2) インストールはroot権限で以下のように実行します。
# pkg_add -v -r -i (somewhere)/bash-4.3.27.tgz
これは OpenBSD プロジェクトによる bash-4.3.26 のパッケージ (current) を bash-4.3.27 に合わせて修正しただけで、全ての動作を確認したわけではありません。
ラベル:Shellshock Bash
posted by yamaga at 14:56| Comment(0) | TrackBack(0) | OpenBSD | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。

この記事へのトラックバック