
A POC OF CVE-2022-2274 (openssl)
CVE-2022-2274 का POC (openssl)
OpenSSL 3.0.4 रिलीज़ में X86_64 CPU के लिए AVX512IFMA निर्देशों को सपोर्ट करने वाले RSA कार्यान्वयन में एक गंभीर बग पेश किया गया। यह समस्या ऐसी मशीनों पर 2048 बिट प्राइवेट कुंजियों वाले RSA कार्यान्वयन को गलत बना देती है और गणना के दौरान मेमोरी भ्रष्टाचार होगा। मेमोरी भ्रष्टाचार के परिणामस्वरूप एक हमलावर गणना करने वाली मशीन पर रिमोट कोड निष्पादन को ट्रिगर कर सकता है। X86_64 आर्किटेक्चर के AVX512IFMA निर्देशों को सपोर्ट करने वाली मशीनों पर चलने वाले 2048 बिट RSA प्राइवेट कुंजियों का उपयोग करने वाले SSL/TLS सर्वर या अन्य सर्वर इस समस्या से प्रभावित हैं।
CVSS 3.x गंभीरता और मीट्रिक्स:
बेस स्कोर: 9.8 गंभीर
वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H