
إثبات مفهوم لثغرة CVE-2022-2274 (openssl)
إثبات مفهوم لـ CVE-2022-2274 (openssl)
الإصدار OpenSSL 3.0.4 أدخل خطأً خطيرًا في تطبيق RSA لمعالجات X86_64 التي تدعم تعليمات AVX512IFMA. هذا الخطأ يجعل تطبيق RSA مع مفاتيح خاصة بحجم 2048 بت غير صحيح على هذه الأجهزة وسيحدث تلف في الذاكرة أثناء الحساب. نتيجةً لتلف الذاكرة، قد يتمكن المهاجم من تشغيل تعليمات برمجية عن بُعد على الجهاز الذي يقوم بالحساب. خوادم SSL/TLS أو الخوادم الأخرى التي تستخدم مفاتيح RSA خاصة بحجم 2048 بت وتعمل على أجهزة تدعم تعليمات AVX512IFMA من بنية X86_64 تتأثر بهذه المشكلة.
شدة ومقاييس CVSS 3.x:
النتيجة الأساسية: 9.8 حرجة
المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H