
Ein POC von CVE-2022-2274 (openssl)
Ein POC von CVE-2022-2274 (openssl)
Das OpenSSL-Release 3.0.4 führte einen schwerwiegenden Fehler in der RSA-Implementierung für X86_64-CPUs ein, die die AVX512IFMA-Anweisungen unterstützen. Dieses Problem führt dazu, dass die RSA-Implementierung mit 2048-Bit-Private-Keys auf solchen Maschinen fehlerhaft ist und es während der Berechnung zu Speicherkorruption kommt. Infolge der Speicherkorruption könnte ein Angreifer in der Lage sein, eine Remote-Codeausführung auf der Maschine auszulösen, die die Berechnung durchführt. SSL/TLS-Server oder andere Server, die 2048-Bit-RSA-Private-Keys verwenden und auf Maschinen mit AVX512IFMA-Anweisungen der X86_64-Architektur laufen, sind von diesem Problem betroffen.
CVSS 3.x-Schweregrad und Metriken:
Basis-Score: 9.8 KRITISCH
Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H