Vulnerability Name: | CVE-2014-6278 (CCN-96687) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-09-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-09-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-11-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | GNU Bash through 4.3 bash43-026 does not properly parse function definitions in the values of environment variables, which allows remote attackers to execute arbitrary commands via a crafted environment, as demonstrated by vectors involving the ForceCommand feature in OpenSSH sshd, the mod_cgi and mod_cgid modules in the Apache HTTP Server, scripts executed by unspecified DHCP clients, and other situations in which setting the environment occurs across a privilege boundary from Bash execution. Note: this vulnerability exists because of an incomplete fix for CVE-2014-6271, CVE-2014-7169, and CVE-2014-6277. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 10.0 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 10.0 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C) 7.8 High (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C/E:POC/RL:OF/RC:C)
7.8 High (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C/E:POC/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-78 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-6278 Source: JVN Type: UNKNOWN JVN#55667175 Source: JVNDB Type: UNKNOWN JVNDB-2014-000126 Source: CCN Type: Juniper Networks Security Bulletin JSA10648 2014-09 Out of Cycle Security Bulletin: Multiple Products: Shell Command Injection Vulnerability in Bash Source: CCN Type: lcamtuf's blog Bash bug: apply Florian's patch now (CVE-2014-6277 and CVE-2014-6278) Source: MISC Type: Patch http://lcamtuf.blogspot.com/2014/09/bash-bug-apply-unofficial-patch-now.html Source: MISC Type: UNKNOWN http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html Source: CONFIRM Type: UNKNOWN http://linux.oracle.com/errata/ELSA-2014-3093 Source: CONFIRM Type: UNKNOWN http://linux.oracle.com/errata/ELSA-2014-3094 Source: SUSE Type: UNKNOWN SUSE-SU-2014:1287 Source: SUSE Type: UNKNOWN openSUSE-SU-2014:1310 Source: HP Type: UNKNOWN HPSBGN03138 Source: HP Type: UNKNOWN HPSBHF03125 Source: HP Type: UNKNOWN HPSBMU03143 Source: HP Type: UNKNOWN HPSBMU03144 Source: HP Type: UNKNOWN HPSBST03129 Source: HP Type: UNKNOWN HPSBGN03142 Source: HP Type: UNKNOWN HPSBGN03141 Source: HP Type: UNKNOWN HPSBHF03146 Source: HP Type: UNKNOWN HPSBHF03145 Source: HP Type: UNKNOWN HPSBST03157 Source: HP Type: UNKNOWN HPSBST03155 Source: HP Type: UNKNOWN HPSBMU03165 Source: HP Type: UNKNOWN HPSBST03181 Source: HP Type: UNKNOWN HPSBST03154 Source: HP Type: UNKNOWN HPSBMU03182 Source: HP Type: UNKNOWN HPSBMU03217 Source: HP Type: UNKNOWN SSRT101868 Source: HP Type: UNKNOWN HPSBMU03245 Source: HP Type: UNKNOWN HPSBMU03246 Source: HP Type: UNKNOWN SSRT101819 Source: MISC Type: UNKNOWN http://packetstormsecurity.com/files/128567/CA-Technologies-GNU-Bash-Shellshock.html Source: MISC Type: UNKNOWN http://packetstormsecurity.com/files/137344/Sun-Secure-Global-Desktop-Oracle-Global-Desktop-Shellshock.html Source: SECUNIA Type: UNKNOWN 58200 Source: SECUNIA Type: UNKNOWN 59907 Source: SECUNIA Type: UNKNOWN 59961 Source: SECUNIA Type: UNKNOWN 60024 Source: SECUNIA Type: UNKNOWN 60034 Source: SECUNIA Type: UNKNOWN 60044 Source: SECUNIA Type: UNKNOWN 60055 Source: SECUNIA Type: UNKNOWN 60063 Source: SECUNIA Type: UNKNOWN 60193 Source: SECUNIA Type: UNKNOWN 60325 Source: SECUNIA Type: UNKNOWN 60433 Source: SECUNIA Type: UNKNOWN 61065 Source: SECUNIA Type: UNKNOWN 61128 Source: SECUNIA Type: UNKNOWN 61129 Source: SECUNIA Type: UNKNOWN 61283 Source: SECUNIA Type: UNKNOWN 61287 Source: SECUNIA Type: UNKNOWN 61291 Source: SECUNIA Type: UNKNOWN 61312 Source: SECUNIA Type: UNKNOWN 61313 Source: SECUNIA Type: UNKNOWN 61328 Source: SECUNIA Type: UNKNOWN 61442 Source: SECUNIA Type: UNKNOWN 61471 Source: SECUNIA Type: UNKNOWN 61485 Source: SECUNIA Type: UNKNOWN 61503 Source: SECUNIA Type: UNKNOWN 61550 Source: SECUNIA Type: UNKNOWN 61552 Source: SECUNIA Type: UNKNOWN 61565 Source: SECUNIA Type: UNKNOWN 61603 Source: SECUNIA Type: UNKNOWN 61633 Source: SECUNIA Type: UNKNOWN 61641 Source: SECUNIA Type: UNKNOWN 61643 Source: SECUNIA Type: UNKNOWN 61654 Source: SECUNIA Type: UNKNOWN 61703 Source: SECUNIA Type: UNKNOWN 61780 Source: SECUNIA Type: UNKNOWN 61816 Source: SECUNIA Type: UNKNOWN 61857 Source: SECUNIA Type: UNKNOWN 62312 Source: SECUNIA Type: UNKNOWN 62343 Source: CONFIRM Type: UNKNOWN http://support.novell.com/security/cve/CVE-2014-6278.html Source: CISCO Type: UNKNOWN 20140926 GNU Bash Environment Variable Command Injection Vulnerability Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=isg3T1021272 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=isg3T1021279 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=isg3T1021361 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004879 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004897 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004898 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004915 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21685541 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21685604 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21685733 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21685749 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21685914 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21686131 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21686246 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21686445 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21686479 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21686494 Source: CONFIRM Type: UNKNOWN http://www-01.ibm.com/support/docview.wss?uid=swg21687079 Source: CONFIRM Type: UNKNOWN http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096315 Source: CCN Type: GNU Project Web site Bash Source: CCN Type: IBM Security Bulletin 1021279 Vulnerabilities in Bash affect IBM SmartCloud Entry Appliance (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin T1024962 (Flex System Manager Node) IBM Flex System Manager (FSM) is affected by bash vulnerabilities Source: CCN Type: IBM Security Bulletin 1020272 Vulnerabilities in Bash affect Power Hardware Management Console (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685522 BASH on Lotus Protector for Mail Security was updated to fix "Shellshock" vulnerability (CVE-2014-6271, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278 and CVE-2014-7169) Source: CCN Type: IBM Security Bulletin 1685541 Vulnerabilities in Bash affect QRadar SIEM, QRadar Vulnerability Manager, QRadar Risk Manager, and QRadar Incident Forensics (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685604 Vulnerabilities in Bash and GNU C Library affect WebSphere Transformation Extender (WTX) with Launcher Hypervisor Edition (CVE-2014-6271, CVE-2014-6277, CVE-2014-6278, CVE-2014-7169, CVE-2014-5119, CVE-2014-7186, CVE-2014-7187) Source: CCN Type: IBM Security Bulletin 1685673 Vulnerabilities in Bash affect WebSphere Message Broker v8 HVE and IBM Integration Bus V9 HVE (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685691 Vulnerabilities in Bash affect IBM Algo One Managed Data Service on Cloud (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685749 Vulnerabilities in Bash affect IBM InfoSphere Guardium Database Activity Monitoring (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685837 Vulnerabilities in Bash affects IBMPrivileged Identity Manager Virtual Appliance (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685873 Vulnerabilities in Bash affect IBM Algo Risk Service on Cloud (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685875 Vulnerabilities in Bash affect Network Intrusion Prevention System (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1685914 Vulnerabilities in Bash affect Proventia Network Enterprise Scanner (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686024 Vulnerabilities in Bash affect IBM InfoSphere Balanced Warehouse C3000, C4000, IBM Smart Analytics System 1050, 2050, and 5710 (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686037 Vulnerabilities in Bash affect IBM PureData System for Transactions (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686098 Vulnerabilities in Bash affect IBM Worklight Quality Assurance (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686131 Vulnerabilities in Bash affect IBM Workload Deployer (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686132 Vulnerabilities in Bash affect IBM eDiscovery Identification and Collection 7.5 and 7.5.1, IBM Policy Assessment and Compliance 7.5 and 7.5.1, IBM Unstructured Data Identification and Mgmt 7.5 and 7.5.1 (CVE-2014-6271, CVE-2014-7169, C Source: CCN Type: IBM Security Bulletin 1686171 Vulnerabilities in Bash affect IBM Security Access Manager for Enterprise Single Sign-On Virtual Appliance (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686246 Vulnerabilities in Bash affect IBM PureApplication System (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686433 Vulnerabilities in Bash affect IBM Netezza Host Management (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686445 Vulnerabilities in Bash affect IBM Smart Analytics System 7600, 7700 and 7710 (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686479 Vulnerabilities in Bash affect Virtual Server Protection for VMware (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1686494 Vulnerabilities in Bash affect IBM Smart Analytics System 5600 (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1687079 Vulnerabilities in Bash affect IBM PureData System for Operational Analytics (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: CCN Type: IBM Security Bulletin 1687971 WebSphere Process Server Hypervisor Edition Bash vulnerability (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: MANDRIVA Type: UNKNOWN MDVSA-2015:164 Source: CONFIRM Type: UNKNOWN http://www.novell.com/support/kb/doc.php?id=7015721 Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/bashcve-2014-7169-2317675.html Source: CONFIRM Type: UNKNOWN http://www.qnap.com/i/en/support/con_show.php?cid=61 Source: CCN Type: BID-70166 GNU Bash CVE-2014-6278 Incomplete Fix Remote Code Execution Vulnerability Source: UBUNTU Type: UNKNOWN USN-2380-1 Source: CCN Type: VMSA-2014-0010 VMware product updates address critical Bash security vulnerabilities Source: CONFIRM Type: UNKNOWN http://www.vmware.com/security/advisories/VMSA-2014-0010.html Source: CCN Type: Red Hat Bugzilla Bug 1147414 (CVE-2014-6278) CVE-2014-6278 bash: code execution via specially crafted environment variables Source: CONFIRM Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=1147414 Source: XF Type: UNKNOWN gnu-bash-cve20146278-code-exec(96687) Source: CONFIRM Type: UNKNOWN https://kb.bluecoat.com/index?page=content&id=SA82 Source: CONFIRM Type: UNKNOWN https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648 Source: CONFIRM Type: UNKNOWN https://kc.mcafee.com/corporate/index?page=content&id=SB10085 Source: CCN Type: Packet Storm Security [10-28-2014] CUPS Filter Bash Environment Variable Code Injection Source: CCN Type: Packet Storm Security [03-17-2016] Cisco UCS Manager 2.1(1b) Shellshock Source: CONFIRM Type: UNKNOWN https://security-tracker.debian.org/tracker/CVE-2014-6278 Source: CONFIRM Type: UNKNOWN https://support.citrix.com/article/CTX200217 Source: CONFIRM Type: UNKNOWN https://support.citrix.com/article/CTX200223 Source: CONFIRM Type: UNKNOWN https://support.f5.com/kb/en-us/solutions/public/15000/600/sol15629.html Source: CONFIRM Type: UNKNOWN https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04497075 Source: CONFIRM Type: UNKNOWN https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04518183 Source: CONFIRM Type: UNKNOWN https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk102673&src=securityAlerts Source: CCN Type: IBM Security Bulletin 1685733 Vulnerabilities in Bash affect IBM Security Access Manager for Mobile and IBM Security Access Manager for Web (CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE-2014-6278) Source: MISC Type: UNKNOWN https://www.arista.com/en/support/advisories-notices/security-advisories/1008-security-advisory-0006 Source: EXPLOIT-DB Type: EXPLOIT Offensive Security Exploit Database [03-16-2016] Source: EXPLOIT-DB Type: UNKNOWN 39568 Source: EXPLOIT-DB Type: UNKNOWN 39887 Source: CONFIRM Type: UNKNOWN https://www.suse.com/support/shellshock/ Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-6278 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |