CVE-2022-2274
Bug nell'implementazione RSA nelle istruzioni AVX512IFMA
- Pubblicato
- 1 lug 2022
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- openssl
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La versione 3.0.4 di OpenSSL ha introdotto un grave bug nell'implementazione RSA per CPU X86_64 che supportano le istruzioni AVX512IFMA. Questo problema rende errata l'implementazione RSA con chiavi private a 2048 bit su tali macchine e durante il calcolo si verificherà una corruzione della memoria. Come conseguenza della corruzione della memoria, un attaccante potrebbe essere in grado di innescare l'esecuzione remota di codice sulla macchina che esegue il calcolo. I server SSL/TLS o altri server che utilizzano chiavi private RSA a 2048 bit in esecuzione su macchine con supporto alle istruzioni AVX512IFMA dell'architettura X86_64 sono interessati da questo problema.
Fonti
2- CVE-2022-2274Informativo
OpenSSL-src Corruzione della memoria heap con operazione su chiave privata RSA : CVE-2022-2274
Una POC di CVE-2022-2274 (openssl)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.