更新的 Bash 包 Fedora 19、20 和 21 Alpha 现已在官方提供 Fedora 存储库。 这些更新的软件包提供了解决 CVE-2014-6271 和 CVE-2014-7169 (被标记为“Shellshock”的问题)
要获取这些更新的软件包,请使用软件应用程序进行更新,或者在终端中运行以下命令以下载并安装系统的所有更新:
sudo yum update
在撰写本文时,解决 CVE 的最新 Bash 版本是:
Fedora 21: bash-4.3.25-2.fc21 Fedora 20: bash-4.2.48-2.fc20 Fedora 19: bash-4.2.48-2.fc19
为了谨慎起见,如果您之前从 Koji 安装了其中一个版本( Fedora Buildsystem)按照这些说明,从官方重新安装软件包是谨慎的 Fedora 存储库,以确保您正在运行更新的 Bash 包的签名版本。 要为您的系统重新安装 Bash,请使用以下命令:
sudo yum reinstall bash
同样重要的是要注意旧版本的 Fedora (Fedora 18 岁或以上)是 目前被视为不受支持(“生命终结”)所以官方不会为这些发布更新版本的 Bash Fedora 存储库。 建议您将系统迁移或升级到 Fedora 支持(即 Fedora 19 或 Fedora 20)。
Shell 基于“Shell”——Guillaume Kurkdjian 的 CC-BY 3.0——https://thenounproject.com/term/shell/40512/