Os patches de Bash são cumulativos , a fonte do 4.3 é efetivamente 4.3.0, os patches são separados e todos devem ser aplicados em ordem, cada um o levará a um nível de correção. Raramente, um lançamento de fonte completo é disponibilizado a partir do site oficial, o último foi 3.2.48.
O que você está observando é que o patch necessário (o sufixo "-030" indica um nível de patch .30) está esperando os patches anteriores. (Isso sempre será detectado com patches bash, já que cada um corrige patchlevel.h
de qualquer omissão resultará em um erro de correção). Você pode encontrar minhas instruções para criar a partir da fonte aqui: link
Construir a partir da fonte é simples, mas não deve ser realizado de ânimo leve. Uma vez que você corrige seu bash, você está sozinho com relação ao suporte do fornecedor e pode complicar outras tarefas administrativas (como patches e atualizações).
Você provavelmente está melhor fazendo o download do Red Hat RPM, transferindo-o para o servidor (ou se você realmente quiser compilá-lo a partir da fonte, o SRPM). o bash tem dependências mínimas (notavelmente termcap), você deve apenas precisar de um pacote único, assumindo que nenhum deles foi modificado.
Em qualquer caso, você provavelmente deve ficar com o bash-4.1, há uma série de mudanças que podem afetar os scripts, veja o COMPAT
arquivo na distribuição de origem para obter detalhes. Todas as versões lançadas de 2.05b a 4.3 têm patches para "shellshock" (CVE-2014-6271) e questões relacionadas.