CVE-2022-2274
Um POC do CVE-2022-2274 (openssl)
- O lançamento do OpenSSL 3.0.4 introduziu um bug grave na implementação RSA para CPUs X86_64 que suportam as instruções AVX512IFMA. Este problema torna a implementação RSA com chaves privadas de 2048 bits incorreta nessas máquinas e ocorrerá corrupção de memória durante o cálculo. Como consequência da corrupção de memória, um atacante pode ser capaz de desencadear uma execução remota de código na máquina que realiza o cálculo. Servidores SSL/TLS ou outros servidores que usam chaves privadas RSA de 2048 bits em máquinas que suportam instruções AVX512IFMA da arquitetura X86_64 são afetados por este problema.
- Pontuação e Métricas CVSS 3.x:
- Pontuação Base: 9.8 CRÍTICO
- Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H