
CVE-2022-1292 Vulnerabilità OpenSSL c_rehash
Lo script c_rehash non pulisce correttamente i metacaratteri della shell per prevenire l'iniezione di comandi. Questo script è distribuito da alcuni sistemi operativi in modo tale da essere eseguito automaticamente. Su tali sistemi operativi, un attaccante potrebbe eseguire comandi arbitrari con i privilegi dello script. L'uso dello script c_rehash è considerato obsoleto e dovrebbe essere sostituito dallo strumento da riga di comando rehash di OpenSSL. Risolto in OpenSSL 3.0.3 (Affetti 3.0.0,3.0.1,3.0.2). Risolto in OpenSSL 1.1.1o (Affetti 1.1.1-1.1.1n). Risolto in OpenSSL 1.0.2ze (Affetti 1.0.2-1.0.2zd).
Scarica il codice sorgente dal sito ufficiale di OpenSSL.
https://www.openssl.org/source/openssl-1.1.1f.tar.gz
