
Vulnérabilité CVE-2022-1292 OpenSSL c_rehash
Le script c_rehash ne neutralise pas correctement les métacaractères shell pour empêcher l'injection de commandes. Ce script est distribué par certains systèmes d'exploitation d'une manière où il est exécuté automatiquement. Sur ces systèmes d'exploitation, un attaquant pourrait exécuter des commandes arbitraires avec les privilèges du script. L'utilisation du script c_rehash est considérée comme obsolète et doit être remplacée par l'outil en ligne de commande rehash d'OpenSSL. Corrigé dans OpenSSL 3.0.3 (Affecté 3.0.0, 3.0.1, 3.0.2). Corrigé dans OpenSSL 1.1.1o (Affecté 1.1.1-1.1.1n). Corrigé dans OpenSSL 1.0.2ze (Affecté 1.0.2-1.0.2zd).
Téléchargez le code source depuis le site officiel d'OpenSSL.
https://www.openssl.org/source/openssl-1.1.1f.tar.gz
