This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Version 9.208-8 has been released!

This one updates bash -- of course, Sophos has reported that the UTM is actually not vulnerable to attack via this set of vulnerabilities, but they are updating bash anyway as part of best practices (needs to be updated anyway).

Notes:

Up2Date 9.208008 package description:

Remark:
 System will be rebooted

News:
 Security Release
 Update bash package to fix potential vulnerabilities
 References: CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187
 So far we are not aware of any service on UTM actually exposing these problems to attackers, this is a precautionary update.

Bugfix:
 Fix [33059]: CVE-2014-6271 bash: specially-crafted environment variables can be used to inject shell commands [9.2]

RPM packages contained:
 bash-3.2-147.22.1.1823.g6106706.i686.rpm          
 ep-release-9.208-8.noarch.rpm


This thread was automatically locked due to age.
Parents
  • For another data point, I updated mine this morning, also in a VM under ESXi 5.5u2, and other than the required reboot, I have not experienced any issues.  Given the packages that were updated, I am skeptical that it caused the instability itself.  That being said, I am running on a small network with light load, so my experience with it is lilkely different.  However, I have now patched a few hundred servers for the bash issues in the last few weeks and have had no fallout.
  • Since I posted my result, the UTM has restarted 3 times. Uptill this package it had been very stable.

    Ian
  • Ian, no issues on any of the systems I've installed this on... are there any messages in the kernel or system logs that indicate what is happening?

    A simple Bash replacement should not be causing this.  My guess is that you have an underlying hardware or software issue that was brought to light by the reboot that was required after the up2date was installed (I have seen this before -- bad HDD in one case).
Reply
  • Ian, no issues on any of the systems I've installed this on... are there any messages in the kernel or system logs that indicate what is happening?

    A simple Bash replacement should not be causing this.  My guess is that you have an underlying hardware or software issue that was brought to light by the reboot that was required after the up2date was installed (I have seen this before -- bad HDD in one case).
Children
No Data