bashの脆弱性対処の件(CentOS 5.3)

nifty cloudでCentOS 5.3のまま使用しているサーバがあるのですが、bash脆弱性問題の対処をしましたので一応、一行ですが書いておきます。

$ sudo yum --enablerepo=updates update bash

でOKです。(普通にyum update bashだとNo Packages marked for Updateとなってしまいましたので)

で、動作確認結果は、

$ env 'x=() { :;}; echo vulnerable' 'BASH_FUNC_x()=() { :;}; echo vulnerable' bash -c "echo test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `BASH_FUNC_x'
test

となればOKのようです。