
A POC OF CVE-2022-2274 (openssl)
Un POC de CVE-2022-2274 (openssl)
La version 3.0.4 d'OpenSSL a introduit un bug grave dans l'implémentation RSA pour les CPU X86_64 supportant les instructions AVX512IFMA. Ce problème rend incorrecte l'implémentation RSA avec des clés privées de 2048 bits sur ces machines et une corruption mémoire se produit lors du calcul. En conséquence de cette corruption mémoire, un attaquant pourrait être en mesure de déclencher une exécution de code à distance sur la machine effectuant le calcul. Les serveurs SSL/TLS ou autres serveurs utilisant des clés privées RSA de 2048 bits fonctionnant sur des machines supportant les instructions AVX512IFMA de l'architecture X86_64 sont affectés par ce problème.
Score de sévérité CVSS 3.x et métriques :
Score de base : 9.8 CRITIQUE
Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H