CVE-2022-2274
RSA कार्यान्वयन में AVX512IFMA निर्देशों में बग
- प्रकाशित
- 1 जुल॰ 2022
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 3.0.4 रिलीज़ ने X86_64 CPU पर AVX512IFMA निर्देशों का समर्थन करने वाले RSA कार्यान्वयन में एक गंभीर बग पेश किया। यह समस्या ऐसी मशीनों पर 2048 बिट निजी कुंजियों के साथ RSA कार्यान्वयन को गलत बना देती है और गणना के दौरान मेमोरी भ्रष्टाचार होगा। मेमोरी भ्रष्टाचार के परिणामस्वरूप, एक हमलावर गणना करने वाली मशीन पर रिमोट कोड निष्पादन को ट्रिगर करने में सक्षम हो सकता है। X86_64 आर्किटेक्चर के AVX512IFMA निर्देशों का समर्थन करने वाली मशीनों पर चलने वाले 2048 बिट RSA निजी कुंजियों का उपयोग करने वाले SSL/TLS सर्वर या अन्य सर्वर इस समस्या से प्रभावित हैं।
स्रोत
2- CVE-2022-2274जानकारीपूर्ण
RSA निजी कुंजी ऑपरेशन के साथ OpenSSL-src हीप मेमोरी भ्रष्टाचार: CVE-2022-2274
CVE-2022-2274 (openssl) का एक POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।