
CVE-2022-1292 Vulnerabilidad de c_rehash de OpenSSL
El script c_rehash no sanea adecuadamente los metacaracteres del shell para prevenir la inyección de comandos. Este script es distribuido por algunos sistemas operativos de una manera en la que se ejecuta automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del script. El uso del script c_rehash se considera obsoleto y debería ser reemplazado por la herramienta de línea de comandos rehash de OpenSSL. Corregido en OpenSSL 3.0.3 (Afectados: 3.0.0,3.0.1,3.0.2). Corregido en OpenSSL 1.1.1o (Afectados: 1.1.1-1.1.1n). Corregido en OpenSSL 1.0.2ze (Afectados: 1.0.2-1.0.2zd).
Descargue el código fuente desde el sitio web oficial de OpenSSL.
https://www.openssl.org/source/openssl-1.1.1f.tar.gz
