
CVE-2022-1292 OpenSSL c_rehash भेद्यता
c_rehash स्क्रिप्ट कमांड इंजेक्शन को रोकने के लिए शेल मेटाकैरेक्टरों का उचित सैनिटाइज़ेशन नहीं करती है। यह स्क्रिप्ट कुछ ऑपरेटिंग सिस्टमों द्वारा इस तरह वितरित की जाती है कि यह स्वचालित रूप से निष्पादित हो जाती है। ऐसे ऑपरेटिंग सिस्टमों पर, एक हमलावर स्क्रिप्ट के विशेषाधिकारों के साथ मनमाने कमांड निष्पादित कर सकता है। c_rehash स्क्रिप्ट का उपयोग अप्रचलित माना जाता है और इसे OpenSSL rehash कमांड लाइन टूल द्वारा प्रतिस्थापित किया जाना चाहिए। OpenSSL 3.0.3 में ठीक किया गया (प्रभावित 3.0.0, 3.0.1, 3.0.2)। OpenSSL 1.1.1o में ठीक किया गया (प्रभावित 1.1.1-1.1.1n)। OpenSSL 1.0.2ze में ठीक किया गया (प्रभावित 1.0.2-1.0.2zd)।
OpenSSL आधिकारिक वेबसाइट से स्रोत कोड डाउनलोड करें।
https://www.openssl.org/source/openssl-1.1.1f.tar.gz
