In addition to the c_rehash shell command injection identified in CVE-2022-1292, further circumstances where the c_rehash script does not properly sanitise shell metacharacters to prevent command injection were found by code review. When the CVE-2022-1292 was fixed it was not discovered that there are other places in the script where the file names of certificates being hashed were possibly passed to a command executed through the shell. This script is distributed by some operating systems in a manner where it is automatically executed. On such operating systems, an attacker could execute arbitrary commands with the privileges of the script. Use of the c_rehash script is considered obsolete and should be replaced by the OpenSSL rehash command line tool. Fixed in OpenSSL 3.0.4 (Affected 3.0.0,3.0.1,3.0.2,3.0.3). Fixed in OpenSSL 1.1.1p (Affected 1.1.1-1.1.1o). Fixed in OpenSSL 1.0.2zf (Affected 1.0.2-1.0.2ze).
CVSS Details
- CVSS 3.1 Base Score: 7.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openssl-libsUpgrade openssl-develUpgrade openssl-perlUpgrade openssl | Aug 11, 2022 | Jun 21, 2022 |
| Alpine Linux | — | Upgrade opensslUpgrade openssl1.1-compat | Aug 22, 2024 | Jun 21, 2022 |
| Amazon Linux Ami 2 | — | Upgrade openssl-debuginfoUpgrade opensslUpgrade openssl-staticUpgrade openssl11-develUpgrade openssl-snapsafe-debuginfoUpgrade edk2-toolsUpgrade openssl-snapsafe-libsUpgrade openssl-perlUpgrade openssl-develUpgrade edk2-aarch64Upgrade openssl11-libsUpgrade edk2-debuginfoUpgrade openssl-snapsafe-staticUpgrade edk2-tools-pythonUpgrade openssl-snapsafeUpgrade edk2-tools-docUpgrade edk2-ovmfUpgrade openssl-snapsafe-develUpgrade openssl-snapsafe-perlUpgrade openssl-libsUpgrade openssl11Upgrade openssl11-debuginfoUpgrade openssl11-static | Sep 30, 2022 | Jun 21, 2022 |
| Amazon_linux | — | Upgrade openssl | Aug 5, 2022 | Jun 21, 2022 |
| Amazon_linux_2023 | — | Upgrade openssl-perlUpgrade opensslUpgrade openssl-develUpgrade openssl-debuginfoUpgrade openssl-debugsourceUpgrade openssl-libsUpgrade openssl-libs-debuginfo | Feb 17, 2025 | Jun 21, 2022 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 21, 2022 |
| Centos_linux | — | Upgrade puppet-agentUpgrade satellite-cliUpgrade foreman_ygg_workerUpgrade foreman-cliUpgrade yggdrasil | Aug 11, 2022 | Jun 21, 2022 |
| Debian | — | Upgrade openssl | Jun 28, 2022 | Jun 21, 2022 |
| Dell Powerstore Dsa2023173 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Jun 21, 2023 |
| Freebsd | — | Upgrade openssl-quictlsUpgrade opensslUpgrade openssl-devel | Nov 4, 2022 | Jun 22, 2022 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Jun 22, 2022 | Jun 21, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade libsgx-ae-leUpgrade sgxsdkUpgrade sgx-aesm-serviceUpgrade libsgx-aesm-launch-pluginUpgrade libsgx-launchUpgrade libsgx-urtsUpgrade libsgx-enclave-common | Oct 11, 2022 | Jun 21, 2022 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openssl-libsUpgrade opensslUpgrade openssl-devel | Oct 28, 2022 | Jun 21, 2022 |
| Huawei Euleros 2_0_sp5 | — | Upgrade openssl111d-develUpgrade openssl111d-staticUpgrade openssl111dUpgrade openssl111d-libs | Oct 11, 2022 | Jun 21, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade opensslUpgrade openssl-develUpgrade openssl-libsUpgrade openssl-perl | Aug 18, 2022 | Jun 21, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade openssl-libsUpgrade openssl-perlUpgrade openssl | Sep 14, 2022 | Jun 21, 2022 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory36 | Oct 12, 2022 | Jun 21, 2022 |
| Oracle_linux | — | Upgrade openssl-staticUpgrade openssl-debugsourceUpgrade opensslUpgrade openssl-perlUpgrade openssl-develUpgrade openssl-libs | Aug 3, 2022 | Jun 21, 2022 |
| Redhat_linux | — | Upgrade openssl-debugsourceUpgrade openssl-libs-debuginfoUpgrade openssl-develNo solution existsUpgrade openssl-debuginfoUpgrade opensslUpgrade openssl-libsUpgrade openssl-perl | Aug 11, 2022 | Jun 21, 2022 |
| Rocky_linux | — | Upgrade libdb-sql-devel-debuginfoUpgrade opensslUpgrade libdb-debugsourceUpgrade openssl-libs-debuginfoUpgrade openssl-debugsourceUpgrade libdb-sql-debuginfoUpgrade libdb-utils-debuginfoUpgrade openssl-develUpgrade openssl-perlUpgrade libdb-debuginfoUpgrade openssl-libsUpgrade libdb-cxxUpgrade openssl-debuginfoUpgrade libdb-cxx-debuginfo | Mar 5, 2024 | Jun 21, 2022 |
| Splunk | — | Upgrade Splunk Universal Forwarder to version 9.0.1Upgrade Splunk Enterprise to version 9.0.1Upgrade Splunk Universal Forwarder to version 8.2.7.1Upgrade Splunk Enterprise to version 8.1.11Upgrade Splunk Enterprise to version 8.2.7.1Upgrade Splunk Universal Forwarder to version 8.1.11 | Sep 30, 2025 | Aug 16, 2022 |
| Suse | — | Upgrade libopenssl10Upgrade openssl-docUpgrade libopenssl0_9_8Upgrade openssl-3Upgrade libopenssl-3-develUpgrade openssl-1_0_0-docUpgrade libopenssl1_0_0-hmac-32bitUpgrade libopenssl-1_1-devel-32bitUpgrade libopenssl1_0_0Upgrade libopenssl1_0_0-32bitUpgrade openssl-1_0_0Upgrade libopenssl3-32bitUpgrade libopenssl1_0_0-steamUpgrade libopenssl1_1-32bitUpgrade libopenssl3Upgrade libopenssl1_0_0-hmacUpgrade libopenssl-1_0_0-develUpgrade libopenssl-1_1-develUpgrade libopenssl-3-devel-32bitUpgrade openssl-1_0_0-cavsUpgrade libopenssl-develUpgrade libopenssl0_9_8-32bitUpgrade libopenssl1_0_0-steam-32bitUpgrade openssl-1_1Upgrade openssl-1_1-docUpgrade opensslUpgrade libopenssl1_1Upgrade libopenssl-1_0_0-devel-32bitUpgrade libopenssl1_1-hmacUpgrade openssl-3-docUpgrade libopenssl1_1-hmac-32bit | Oct 26, 2022 | Jun 21, 2022 |
| Ubuntu | — | Upgrade nodejsUpgrade libnode-devUpgrade libnode72Upgrade nodejs-docUpgrade openssl (Ubuntu Pro)Upgrade opensslUpgrade libssl1.0.0 (Ubuntu Pro)Upgrade openssl1.0 | Mar 22, 2023 | Jun 21, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 21, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub