CVE-2022-0778
Beim Parsen von Zertifikaten erreichbare Endlosschleife in BN_mod_sqrt()
- Veröffentlicht
- 15.03.2022
- Aktualisiert
- 22.05.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHoch · nächste 30 Tage
- Perzentil
- 99,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion BN_mod_sqrt(), die eine modulare Quadratwurzel berechnet, enthält einen Fehler, der bei nicht-primen Moduli dazu führen kann, dass sie in eine Endlosschleife gerät. Intern wird diese Funktion beim Parsen von Zertifikaten verwendet, die öffentliche Elliptische-Kurven-Schlüssel in komprimierter Form oder explizite Elliptische-Kurven-Parameter mit einem in komprimierter Form kodierten Basispunkt enthalten. Es ist möglich, die Endlosschleife auszulösen, indem man ein Zertifikat mit ungültigen expliziten Kurvenparametern erstellt. Da das Parsen von Zertifikaten vor der Überprüfung der Zertifikatssignatur erfolgt, kann jeder Prozess, der ein extern bereitgestelltes Zertifikat parst, daher einem Denial-of-Service-Angriff ausgesetzt sein. Die Endlosschleife kann auch beim Parsen manipulierter privater Schlüssel erreicht werden, da diese explizite Elliptische-Kurven-Parameter enthalten können. Zu den verwundbaren Situationen gehören daher: - TLS-Clients, die Serverzertifikate verarbeiten - TLS-Server, die Clientzertifikate verarbeiten - Hosting-Anbieter, die Zertifikate oder private Schlüssel von Kunden entgegennehmen - Zertifizierungsstellen, die Zertifizierungsanfragen von Antragstellern parsen - alles andere, was ASN.1-Elliptische-Kurven-Parameter parst. Auch alle anderen Anwendungen, die BN_mod_sqrt() verwenden und bei denen der Angreifer die Parameterwerte kontrollieren kann, sind von diesem DoS-Problem betroffen. In der OpenSSL-Version 1.0.2 wird der öffentliche Schlüssel beim anfänglichen Parsen des Zertifikats nicht geparst, was das Auslösen der Endlosschleife etwas erschwert. Jede Operation, die den öffentlichen Schlüssel aus dem Zertifikat benötigt, löst jedoch die Endlosschleife aus. Insbesondere kann der Angreifer ein selbstsigniertes Zertifikat verwenden, um die Schleife während der Überprüfung der Zertifikatssignatur auszulösen. Dieses Problem betrifft die OpenSSL-Versionen 1.0.2, 1.1.1 und 3.0. Es wurde in den Releases 1.1.1n und 3.0.2 am 15. März 2022 behoben. Behoben in OpenSSL 3.0.2 (Betroffen 3.0.0,3.0.1). Behoben in OpenSSL 1.1.1n (Betroffen 1.1.1-1.1.1m). Behoben in OpenSSL 1.0.2zd (Betroffen 1.0.2-1.0.2zc).
Quellen
5Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.