PT-2022-3301 · Openssl+10 · Openssl+10

Chancen

·

Publicado

2022-06-21

·

Atualizado

2026-04-27

·

CVE-2022-2068

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do OpenSSL 3.0.0 a 3.0.3
Versões do OpenSSL 1.1.1 a 1.1.1o
Versões do OpenSSL 1.0.2 a 1.0.2ze
Descrição
O problema está relacionado à criptografia inadequada e a um possível estouro de buffer, permitindo que um invasor remoto obtenha informações confidenciais ou execute código arbitrário. Isso pode ser feito enviando solicitações especialmente criadas, potencialmente durante o estabelecimento de uma conexão TLS. O script c rehash também é afetado, permitindo a injeção de comandos devido à sanitização inadequada de metacaracteres do shell.
Recomendações
Para as versões do OpenSSL 3.0.0 a 3.0.3, atualize para a versão 3.0.4 para resolver o problema.
Para as versões do OpenSSL 1.1.1 a 1.1.1o, atualize para a versão 1.1.1p para resolver o problema.
Para as versões 1.0.2 a 1.0.2ze do OpenSSL, atualize para a versão 1.0.2zf para resolver o problema.
Como solução alternativa temporária, considere substituir o uso do script c rehash pela ferramenta de linha de comando rehash do OpenSSL para minimizar o risco de injeção de comando.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:5818
ALSA-2022:6224
ALT-PU-2022-2132
ALT-PU-2022-2139
ALT-PU-2022-2173
ALT-PU-2022-2184
ALT-PU-2022-3072
ALT-PU-2023-1299
AZL-9967
BDU:2022-04039
CESA-2022_5818
CVE-2022-2068
DSA-5169-1
JLSEC-2026-229
MGASA-2022-0246
OESA-2022-1737
OESA-2022-1898
OESA-2022-1899
OPENSUSE-SU-2022_2251-1
OPENSUSE-SU-2022_2306-1
OPENSUSE-SU-2022_2308-1
OPENSUSE-SU-2022_2321-1
OPENSUSE-SU-2024:12159-1
OPENSUSE-SU-2024:12178-1
OPENSUSE-SU-2025:15136-1
RHSA-2022:5818
RHSA-2022:6224
RHSA-2022:8840
RHSA-2022:8917
RHSA-2022_5818
RHSA-2022_6224
RHSA-2023:5931
RHSA-2023:5979
RHSA-2023:5980
RHSA-2023:5982
RHSA-2023:6818
RLSA-2022:5818
RLSA-2023:6818
SUSE-SU-2022:2179-1
SUSE-SU-2022:2180-1
SUSE-SU-2022:2181-1
SUSE-SU-2022:2182-1
SUSE-SU-2022:2197-1
SUSE-SU-2022:2251-1
SUSE-SU-2022:2251-2
SUSE-SU-2022:2306-1
SUSE-SU-2022:2308-1
SUSE-SU-2022:2309-1
SUSE-SU-2022:2321-1
SUSE-SU-2022_2179-1
SUSE-SU-2022_2180-1
SUSE-SU-2022_2181-1
SUSE-SU-2022_2309-1
USN-5488-1
USN-5488-2
USN-6457-1
USN-7018-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Ibm Aix
Linuxmint
Openssl
Red Hat
Rocky Linux
Suse
Ubuntu