Comprendo il test originale per CVE-2014-6271, che era:
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
Ma sono confuso dal test aggiornato e dall'output corrispondente per CVE-2014-7169:
$ env X='() { (a)=>\' sh -c "echo date"; cat echo
sh: X: line 1: syntax error near unexpected token `='
sh: X: line 1: `'
sh: error importing function definition for `X'
Thu 25 Sep 2014 08:50:18 BST
Qualcuno potrebbe spiegare brevemente cosa sta succedendo qui e come ignora la patch per CVE-2014-6271?