CVE-2022-0778
BN_mod_sqrt() में अनंत लूप - प्रमाणपत्रों को पार्स करते समय पहुंच योग्य
- प्रकाशित
- 15 मार्च 2022
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BN_mod_sqrt() फ़ंक्शन, जो एक मॉड्यूलर वर्गमूल की गणना करता है, में एक बग है जो गैर-अभाज्य मापांक के लिए इसे अनंत काल तक लूप करने का कारण बन सकता है। आंतरिक रूप से, इस फ़ंक्शन का उपयोग उन प्रमाणपत्रों को पार्स करते समय किया जाता है जिनमें संपीड़ित रूप में अणुवृत्तीय वक्र सार्वजनिक कुंजियाँ या संपीड़ित रूप में एन्कोड किए गए आधार बिंदु के साथ स्पष्ट अणुवृत्तीय वक्र पैरामीटर होते हैं। अमान्य स्पष्ट वक्र पैरामीटर वाला प्रमाणपत्र तैयार करके अनंत लूप को ट्रिगर करना संभव है। चूँकि प्रमाणपत्र पार्सिंग, प्रमाणपत्र हस्ताक्षर के सत्यापन से पहले होती है, इसलिए कोई भी प्रक्रिया जो बाह्य रूप से आपूर्ति किए गए प्रमाणपत्र को पार्स करती है, सेवा से वंचित हमले के अधीन हो सकती है। अनंत लूप तक तैयार की गई निजी कुंजियों को पार्स करते समय भी पहुँचा जा सकता है, क्योंकि उनमें स्पष्ट अणुवृत्तीय वक्र पैरामीटर हो सकते हैं। इस प्रकार संवेदनशील स्थितियों में शामिल हैं: - TLS क्लाइंट जो सर्वर प्रमाणपत्रों का उपयोग करते हैं - TLS सर्वर जो क्लाइंट प्रमाणपत्रों का उपयोग करते हैं - होस्टिंग प्रदाता जो ग्राहकों से प्रमाणपत्र या निजी कुंजियाँ लेते हैं - प्रमाणपत्र प्राधिकरण जो सदस्यों से प्रमाणपत्र अनुरोध पार्स करते हैं - कुछ भी अन्य जो ASN.1 अणुवृत्तीय वक्र पैरामीटर पार्स करता है साथ ही, कोई भी अन्य एप्लिकेशन जो BN_mod_sqrt() का उपयोग करता है और जहाँ हमलावर पैरामीटर मानों को नियंत्रित कर सकता है, इस DoS समस्या के प्रति संवेदनशील है। OpenSSL 1.0.2 संस्करण में, प्रमाणपत्र की प्रारंभिक पार्सिंग के दौरान सार्वजनिक कुंजी पार्स नहीं की जाती है, जिससे अनंत लूप को ट्रिगर करना थोड़ा कठिन हो जाता है। हालाँकि, कोई भी ऑपरेशन जिसके लिए प्रमाणपत्र से सार्वजनिक कुंजी की आवश्यकता होती है, अनंत लूप को ट्रिगर करेगा। विशेष रूप से, हमलावर प्रमाणपत्र हस्ताक्षर के सत्यापन के दौरान लूप को ट्रिगर करने के लिए स्व-हस्ताक्षरित प्रमाणपत्र का उपयोग कर सकता है। यह समस्या OpenSSL संस्करण 1.0.2, 1.1.1 और 3.0 को प्रभावित करती है। इसे 15 मार्च 2022 को 1.1.1n और 3.0.2 रिलीज़ में समाधान किया गया था। OpenSSL 3.0.2 में ठीक किया गया (प्रभावित 3.0.0,3.0.1)। OpenSSL 1.1.1n में ठीक किया गया (प्रभावित 1.1.1-1.1.1m)। OpenSSL 1.0.2zd में ठीक किया गया (प्रभावित 1.0.2-1.0.2zc)।
स्रोत
5जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।