Ouvrir le menu principal

MacGeneration

Recherche

Une faille critique dans le shell Bash découverte, OS X touché

Stéphane Moussie

jeudi 25 septembre 2014 à 10:57 • 50

macOS

Red Hat alerte d'une faille de sécurité majeure dans le shell Bash, un utilitaire que l'on retrouve dans la quasi-totalité des systèmes Unix. Il s'agit du shell standard d'OS X — il est disponible à travers le Terminal —, qui est donc touché par cette faille.

Baptisé bug Bash ou Shellshock, cette vulnérabilité permet à une personne malintentionnée d'exécuter du code à distance sur une machine. Red Hat explique que la vulnérabilité provient du fait qu'il est possible de créer des variables d'environnement avec des valeurs spéciales avant d'appeler Bash. Ces variables peuvent contenir du code qui est exécuté dès que le shell est invoqué.

Pour l'expert en sécurité Robert Graham, il s'agit d'une faille aussi grosse qu'Heartbleed, du fait du nombre gigantesque de logiciels qui font appel à Bash. Outre les systèmes d'exploitation, des serveurs web et des objets connectés l'utilisent.

Pour voir si son système est affecté par le bug, il faut entrer cette commande dans le Terminal :

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Si l'OS est vulnérable, la réponse donnée par le Terminal est :

vulnerable
this is a test

Dans le cas contraire, on obtient la réponse suivant :

bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

OS X Yosemite bêta 3 est touché et Mavericks aussi. Il faut maintenant qu'Apple se montre réactive et propose rapidement un correctif. Plusieurs distributions Linux ont déjà été patchées. C'est le cas d'Ubuntu (10.04 LTS, 12.04 LTS et 14.04 LTS), Debian, Red Hat Enterprise Linux (versions 4 à 7), Fedora et CentOS (version 5 à 7).

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La gamme M5 pourrait bien avoir son Ultra, pour le Mac Pro et le Mac Studio

04/11/2025 à 23:10

• 2


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM

04/11/2025 à 22:30

• 4


Apple sortirait bien un MacBook « low-cost » en 2026 à un tarif très attractif

04/11/2025 à 19:57

• 23


Apple met en ligne les premières bêtas pour iOS 26.2 et les autres (sauf macOS Tahoe) 🆕

04/11/2025 à 19:11

• 17


macOS 26.1 améliore son gestionnaire de presse-papier en permettant de conserver l’historique pendant 7 jours

04/11/2025 à 18:30

• 22


Fin de Windows 10 : notre nouvelle série sur le Club iGen pour surmonter cette épreuve

04/11/2025 à 18:17

• 45


Le prix de la mémoire vive en très forte hausse : +170 %, et ça ne risque pas de s'arrêter

04/11/2025 à 17:15

• 20


Destins croisés : WhatsApp s’améliore sur Mac et se dégrade sur Windows

04/11/2025 à 16:30

• 10


Fin de Windows 10 : les solutions pour votre vieux PC

04/11/2025 à 14:00

• 15


Les versions 26.1 des systèmes d'Apple permettent les mises à jour de sécurité urgente en arrière-plan

04/11/2025 à 13:25

• 12


OVHcloud : les noms de domaine au meilleur prix

04/11/2025 à 13:01

• 0


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

04/11/2025 à 12:35

• 184


BundleHunt : 35 applications Mac à prix cassé, dont iStat Menus

04/11/2025 à 11:19

• 10


macOS Sequoia 15.7.2 et Sonoma 14.8.2 corrigent de nombreuses failles de sécurité

04/11/2025 à 10:49

• 9


Des promotions sur de nombreux MacBook Pro M4 Pro et M4 Max, dès 2 070 €

04/11/2025 à 10:35

• 8


Free lance une Freebox Ultra Stranger Things en édition limitée

04/11/2025 à 10:01

• 61