Перейти к содержимому
Noroxi
CVE-2022-2068· NVD / CVE Program· CNA openssl

The c_rehash script allows command injection

In addition to the c_rehash shell command injection identified in CVE-2022-1292, further circumstances where the c_rehash script does not properly sanitise shell metacharacters to prevent command injection were found by code review. When the CVE-2022-1292 was fixed it was not discovered that there are other places in the script where the file names of certificates being hashed were possibly passed to a command executed through the shell. This script is distributed by some operating systems in a manner where it is automatically executed. On such operating systems, an attacker could execute arbitrary commands with the privileges of the script. Use of the c_rehash script is considered obsolete and should be replaced by the OpenSSL rehash command line tool. Fixed in OpenSSL 3.0.4 (Affected 3.0.0,3.0.1,3.0.2,3.0.3). Fixed in OpenSSL 1.1.1p (Affected 1.1.1-1.1.1o). Fixed in OpenSSL 1.0.2zf (Affected 1.0.2-1.0.2ze).

ВысокаяCVSS 7.3 · v3.1—Эксплойта нет Есть исправление
Опубликовано
21 июн. 2022 г.
Обновлено
17 июн. 2026 г.
EPSS
95,4 % · 100-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

58

В плане

Включите в обычный цикл установки исправлений.

CVSS
29 / 40 · 7.3 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
29 / 30 · 95,4 %

Решение CISA SSVC

Эксплуатация
proof of concept
Автоматизируемо
да
Техническое влияние
полное

Vulnrichment: входные данные дерева решений CISA.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Затронутые системы

ВендорПродукт
opensslopenssl
debiandebian linux
fedoraprojectfedora
siemenssinec ins
netappelement software
netapphci management node
netappontap antivirus connector
netappontap select deploy administration utility
netappsantricity smi-s provider
netappsmi-s provider
netappsnapmanager
netappsolidfire

и ещё 31

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • broadcom sannavвсе версии
  • debian debian linux10.0
  • debian debian linux11.0
  • fedoraproject fedora35
  • fedoraproject fedora36
  • netapp aff 8300 firmwareвсе версии
  • netapp aff 8700 firmwareвсе версии
  • netapp aff a400 firmwareвсе версии
  • netapp bootstrap osвсе версии
  • netapp element softwareвсе версии
  • netapp fas 8300 firmwareвсе версии
  • netapp fas 8700 firmwareвсе версии
  • netapp fas a400 firmwareвсе версии
  • netapp h300s firmwareвсе версии
  • netapp h410c firmwareвсе версии
  • netapp h410s firmwareвсе версии
  • netapp h500s firmwareвсе версии
  • netapp h610c firmwareвсе версии
  • netapp h610s firmwareвсе версии
  • netapp h615c firmwareвсе версии

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (openssl). Не зависят от анализа CPE в NVD и обычно опережают его.

  • OpenSSL OpenSSL

    • Fixed in OpenSSL 3.0.4 (Affected 3.0.0,3.0.1,3.0.2,3.0.3), Fixed in OpenSSL 1.1.1p (Affected 1.1.1-1.1.1o), Fixed in OpenSSL 1.0.2zf (Affected 1.0.2-1.0.2ze)затронута

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
AlmaLinux:8opensslдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
AlmaLinux:8openssl-develдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
AlmaLinux:8openssl-libsдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
AlmaLinux:8openssl-perlдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
AlmaLinux:9opensslдо 1:3.0.1-41.el9_01:3.0.1-41.el9_0
AlmaLinux:9openssl-develдо 1:3.0.1-41.el9_01:3.0.1-41.el9_0
AlmaLinux:9openssl-libsдо 1:3.0.1-41.el9_01:3.0.1-41.el9_0
AlmaLinux:9openssl-perlдо 1:3.0.1-41.el9_01:3.0.1-41.el9_0
Alpine:v3.13opensslс 1.0.2 · до 00
Alpine:v3.15openssl3до 00
Debian:10opensslдо 1.1.1n-0+deb10u31.1.1n-0+deb10u3
Debian:11opensslдо 1.1.1n-0+deb11u31.1.1n-0+deb11u3
Debian:12opensslдо 3.0.4-13.0.4-1
openSUSE:Tumbleweedgrypeдо 0.92.1-1.10.92.1-1.1
openSUSE:Tumbleweedopenssl-1_0_0до 1.0.2u-9.11.0.2u-9.1
openSUSE:Tumbleweedopenssl-1_1до 1.1.1p-1.11.1.1p-1.1
Red Hat:enterprise_linux:8::baseosopensslдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
Red Hat:enterprise_linux:8::baseosopenssl-debuginfoдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
Red Hat:enterprise_linux:8::baseosopenssl-debugsourceдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
Red Hat:enterprise_linux:8::baseosopenssl-develдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
Red Hat:enterprise_linux:8::baseosopenssl-libsдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
Red Hat:enterprise_linux:8::baseosopenssl-libs-debuginfoдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
Red Hat:enterprise_linux:8::baseosopenssl-perlдо 1:1.1.1k-7.el8_61:1.1.1k-7.el8_6
Red Hat:enterprise_linux:9::appstreamopenssl-debuginfoдо 1:3.0.1-41.el9_01:3.0.1-41.el9_0

+96

Тот же продукт

openssl: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2014-0160The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remKEV
    90Срочно
  • CVE-2021-3711SM2 Decryption Buffer Overflow
    65На этой неделе
  • CVE-2003-0545Double free vulnerability in OpenSSL 0.9.7 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code
    65На этой неделе
  • CVE-2016-2108The ASN.1 implementation in OpenSSL before 1.0.1o and 1.0.2 before 1.0.2c allows remote attackers to execute arbitrary code or cause a denia
    62На этой неделе
  • CVE-2016-6309statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a den
    60На этой неделе
  • CVE-2022-3786X.509 Email Address Variable Length Buffer Overflow
    58В плане

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
almalinux:openssl1:1.1.1k-7.el8_6 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:openssl-devel1:1.1.1k-7.el8_6 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:openssl-libs1:1.1.1k-7.el8_6 · AlmaLinux:8Реестр пакетов (OSV)
almalinux:openssl-perl1:1.1.1k-7.el8_6 · AlmaLinux:8Реестр пакетов (OSV)
alpine:openssl0 · Alpine:v3.13Реестр пакетов (OSV)
alpine:openssl30 · Alpine:v3.15Реестр пакетов (OSV)
debian:openssl3.0.4-1 · Debian:12Реестр пакетов (OSV)
opensuse:grype0.92.1-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:openssl-1_0_01.0.2p-150000.3.56.1 · openSUSE:Leap 15.3Реестр пакетов (OSV)
opensuse:openssl-1_11.1.1d-150200.11.48.1 · openSUSE:Leap 15.3Реестр пакетов (OSV)
opensuse:openssl-33.0.1-150400.4.7.1 · openSUSE:Leap 15.4Реестр пакетов (OSV)
red hat:jbcs-httpd24-openssl1:1.1.1k-13.el7jbcs · Red Hat:jboss_core_services:1::el7Реестр пакетов (OSV)
red hat:jbcs-httpd24-openssl-debuginfo1:1.1.1k-13.el7jbcs · Red Hat:jboss_core_services:1::el7Реестр пакетов (OSV)
red hat:jbcs-httpd24-openssl-devel1:1.1.1k-13.el7jbcs · Red Hat:jboss_core_services:1::el7Реестр пакетов (OSV)
red hat:jbcs-httpd24-openssl-libs1:1.1.1k-13.el7jbcs · Red Hat:jboss_core_services:1::el7Реестр пакетов (OSV)
red hat:jbcs-httpd24-openssl-perl1:1.1.1k-13.el7jbcs · Red Hat:jboss_core_services:1::el7Реестр пакетов (OSV)
red hat:openssl1:1.1.1k-7.el8_6 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:openssl-debuginfo1:1.1.1k-7.el8_6 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:openssl-debugsource1:1.1.1k-7.el8_6 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:openssl-devel1:1.1.1k-7.el8_6 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:openssl-libs1:1.1.1k-7.el8_6 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:openssl-libs-debuginfo1:1.1.1k-7.el8_6 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
red hat:openssl-perl1:1.1.1k-7.el8_6 · Red Hat:enterprise_linux:8::baseosРеестр пакетов (OSV)
rocky linux:openssl1:1.1.1k-7.el8_6 · Rocky Linux:8Реестр пакетов (OSV)
suse:compat-openssl0980.9.8j-106.36.1 · SUSE:Linux Enterprise Module for Legacy 12Реестр пакетов (OSV)
suse:openssl1.0.2j-60.83.1 · SUSE:HPE Helion OpenStack 8Реестр пакетов (OSV)
suse:openssl-1_0_01.0.2p-150000.3.56.1 · SUSE:Linux Enterprise Module for Legacy 15 SP3Реестр пакетов (OSV)
suse:openssl-1_0_01.0.2p-3.56.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:openssl-1_11.1.0i-150100.14.33.1 · SUSE:Linux Enterprise High Performance Computing 15 SP1-ESPOSРеестр пакетов (OSV)
suse:openssl-1_11.1.1d-150200.11.48.1 · SUSE:Linux Enterprise Module for Basesystem 15 SP3Реестр пакетов (OSV)

+1

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Национальное уведомление (Управление кибербезопасности Турции / USOM)

Официальные уведомления, ссылающиеся на эту запись; рекомендации — на странице ведомства.

Все национальные уведомления →

Технические детали

Условия атаки

  • Может быть вызвана пользователем с локальным доступом к системе.
  • Достаточно учётной записи с низкими привилегиями.
  • Пользователь должен открыть ссылку или посетить страницу.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Локальный
Сложность атаки
Низкая
Требуемые привилегии
Низкие
Взаимодействие с пользователем
Требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Высокое

Вектор CVSS

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

nvd-primary

Первопричина

Пользовательский ввод вставляется в команду оболочки как текст. Оболочка может интерпретировать специальные символы во вводе как часть команды.

Ошибка в коде

Весь класс CWE-78

Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.

Уязвимый код

ts
const host = req.body.host;exec("ping -c 1 " + host, onResult);

Исправленный код

ts
const host = req.body.host;if (!/^[a-z0-9.-]{1,253}$/i.test(host)) return res.sendStatus(400);execFile("ping", ["-c", "1", host], onResult);

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Все записи