
CVE-2022-2274 (openssl) のPOC
CVE-2022-2274 (openssl) のPoC
OpenSSL 3.0.4 リリースでは、AVX512IFMA 命令をサポートする X86_64 CPU 向け RSA 実装に深刻なバグが導入されました。この問題により、そのようなマシンでは 2048 ビットの秘密鍵を使用する RSA 実装が不正になり、計算中にメモリ破壊が発生します。メモリ破壊の結果として、攻撃者は計算を実行しているマシン上でリモートコード実行を引き起こす可能性があります。X86_64 アーキテクチャの AVX512IFMA 命令をサポートするマシン上で動作する、2048 ビット RSA 秘密鍵を使用する SSL/TLS サーバーまたは他のサーバーが、この問題の影響を受けます。
CVSS 3.x の深刻度とメトリクス:
ベーススコア: 9.8 CRITICAL
ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H