
Una POC di CVE-2022-2274 (openssl)
Un POC di CVE-2022-2274 (openssl)
Il rilascio di OpenSSL 3.0.4 ha introdotto un grave bug nell'implementazione RSA per CPU X86_64 che supportano le istruzioni AVX512IFMA. Questo problema rende l'implementazione RSA con chiavi private a 2048 bit errata su tali macchine e durante il calcolo si verificherà una corruzione della memoria. A seguito della corruzione della memoria, un aggressore potrebbe essere in grado di innescare l'esecuzione remota di codice sulla macchina che esegue il calcolo. I server SSL/TLS o altri server che utilizzano chiavi private RSA a 2048 bit in esecuzione su macchine che supportano le istruzioni AVX512IFMA dell'architettura X86_64 sono interessati da questo problema.
Gravità e Metriche CVSS 3.x:
Punteggio Base: 9.8 CRITICAL
Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H