Descubierta una amenaza mayor que hearbleed en la herramienta bash de linux

Publicado el 25 septiembre 2014 por Ferlanero @ferlanero
Lo dicho, esta vulnerabilidad podría presentar una mayor amenaza para los usuarios que el fallo Hearbleed.

Los hackers pueden explotar un error en Bash para tomar el control completo de un sistema.
La prueba es bien sencila. Digita en un terminal:
env x='() { :;}; echo vulnerable' bash -c 'echo hello'

Si el equipo no presenta dicha vulnerabilidad, este sería el resultado:

Si el equipo tiene la vulnerabilidad, este es el resultado:

En el caso de Ubuntu ya se corrigió parcialmente dicha vulnerabilidad para las versiones LTS (10.04, 12.04, 14.04).