
Una prueba de concepto de CVE-2022-2274 (openssl)
Un POC de CVE-2022-2274 (openssl)
El lanzamiento de OpenSSL 3.0.4 introdujo un error grave en la implementación de RSA para CPUs X86_64 que admiten las instrucciones AVX512IFMA. Este problema hace que la implementación de RSA con claves privadas de 2048 bits sea incorrecta en dichas máquinas y se producirá una corrupción de memoria durante el cálculo. Como consecuencia de la corrupción de memoria, un atacante podría desencadenar una ejecución remota de código en la máquina que realiza el cálculo. Los servidores SSL/TLS u otros servidores que utilicen claves privadas RSA de 2048 bits que se ejecuten en máquinas con soporte para instrucciones AVX512IFMA de la arquitectura X86_64 se ven afectados por este problema.
Gravedad y métricas CVSS 3.x:
Puntuación base: 9.8 CRÍTICO
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H