Kimlik doğrulama veya yönetimden onay bekliyor.
Konuda bahsettiğim CVE-2014-7169 için gereken 2. yama da RedHat tarafından geçildi.
Test için;
cd /tmp; rm -f /tmp/a; env 'x=() { (a)=>\' bash -c "echo date"; cat /tmp/a
şeklinde deneyebilirsiniz.
Eğer gerekli güncellemeyi yapmadıysanız; date çıktısı ekrana basılacak ve /tmp/a oluşmuş olacak.
@PcMaKeR, olayın ciddiyetine aşikar olduğundan konuyu açma gereği hissetmiş. Herkesin görmesi açısından, konunun birkaç yerde olmasının bir zararı yok bence.