
CVE-2022-1292 Vulnerabilidade c_rehash do OpenSSL
O script c_rehash não sanitiza corretamente os metacaracteres de shell para prevenir injeção de comandos. Este script é distribuído por alguns sistemas operacionais de uma forma em que é executado automaticamente. Nesses sistemas operacionais, um atacante poderia executar comandos arbitrários com os privilégios do script. O uso do script c_rehash é considerado obsoleto e deve ser substituído pela ferramenta de linha de comando rehash do OpenSSL. Corrigido no OpenSSL 3.0.3 (Afetados 3.0.0,3.0.1,3.0.2). Corrigido no OpenSSL 1.1.1o (Afetados 1.1.1-1.1.1n). Corrigido no OpenSSL 1.0.2ze (Afetados 1.0.2-1.0.2zd).
Baixe o código-fonte do site oficial do OpenSSL.
https://www.openssl.org/source/openssl-1.1.1f.tar.gz
