Estou com dificuldades para entender a verificação de vulnerabilidade do Shellshock [duplicado]

Esta pergunta já tem uma resposta aqui:

O comportamento por trás da vulnerabilidade do Shellshock no Bash está documentado ou é intencional? 4 respostas

Eu peguei isso enquanto estava checando oTrauma pós guerra vulnerabilidade:

host1:~$ env x='(){ :;}; echo vulnerable' bash -c "echo hello"
hello
host1:~$ env x='() { :;}; echo vulnerable' bash -c "echo hello"
vulnerable
hello
host1:~$

Estranho né?

questionAnswers(2)

yourAnswerToTheQuestion