Konuda bahsettiğim CVE-2014-7169 için gereken 2. yama da RedHat tarafından geçildi.

Test için;

cd /tmp; rm -f /tmp/a; env 'x=() { (a)=>\' bash -c "echo date"; cat /tmp/a

şeklinde deneyebilirsiniz.

Eğer gerekli güncellemeyi yapmadıysanız; date çıktısı ekrana basılacak ve /tmp/a oluşmuş olacak.

@PcMaKeR, olayın ciddiyetine aşikar olduğundan konuyu açma gereği hissetmiş. Herkesin görmesi açısından, konunun birkaç yerde olmasının bir zararı yok bence.