CVE-2022-2274
خطأ في تنفيذ RSA في تعليمات AVX512IFMA
- تم النشر
- 01/07/2022
- محدث
- 17/09/2024
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أصدر إصدار OpenSSL 3.0.4 خطأً خطيرًا في تنفيذ RSA لوحدات المعالجة المركزية X86_64 التي تدعم تعليمات AVX512IFMA. تتسبب هذه المشكلة في جعل تنفيذ RSA مع مفاتيح خاصة بحجم 2048 بت غير صحيح على هذه الأجهزة، وسيحدث تلف في الذاكرة أثناء الحساب. نتيجةً لتلف الذاكرة، قد يتمكن المهاجم من تشغيل تنفيذ تعليمات برمجية عن بُعد على الجهاز الذي يقوم بالحساب. تتأثر بهذه المشكلة خوادم SSL/TLS أو الخوادم الأخرى التي تستخدم مفاتيح RSA خاصة بحجم 2048 بت والتي تعمل على أجهزة تدعم تعليمات AVX512IFMA من بنية X86_64.
المصادر
2- CVE-2022-2274إعلامية
OpenSSL-src تلف الذاكرة في الكومة مع عملية مفتاح RSA الخاص : CVE-2022-2274
إثبات مفهوم لثغرة CVE-2022-2274 (openssl)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.