Debians sikkerhedsbulletin

DSA-5139-1 openssl -- sikkerhedsopdatering

Rapporteret den:
17. maj 2022
Berørte pakker:
openssl
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2022-1292.
Yderligere oplysninger:

Elison Niven opdagede at skriptet c_rehash, som leveres med OpenSSL, ikke rensede shell-metategn, hvilket kunne medføre udførelse af vilkårlige kommandoer.

I den gamle stabile distribution (buster), er dette problem rettet i version 1.1.1n-0+deb10u2.

I den stabile distribution (bullseye), er dette problem rettet i version 1.1.1n-0+deb11u2.

Vi anbefaler at du opgraderer dine openssl-pakker.

For detaljeret sikkerhedsstatus vedrørende openssl, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/openssl