OpenSSL命令注入漏洞 (CVE-2022-1292)

时间 : 2022-06-22 20:02:00

近日,网络应急团队监测到OpenSSL发布安全公告,修复了一个OpenSSL中的命令注入漏洞。该漏洞源于c_rehash 脚本未正确清理 shell 元字符导致命令注入,攻击者可利用该漏洞执行任意命令。

【受影响版本】

  • 1.0.2 <= OpenSSl <= 1.0.2zd

  • 1.1.1 <= OpenSSl <= 1.1.1n

  • 3.0.0 <= OpenSSl <= 3.0.2

【安全版本】

  • OpenSSl 1.0.2ze

  • OpenSSl 1.1.1o

  • OpenSSl 3.0.3

1b73bb37693bbcfaa63cee1919dc186b.png


OpenSSL是 OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP