CVE-2022-0778
Бесконечный цикл в BN_mod_sqrt(), достижимый при разборе сертификатов
- Опубликовано
- 15 мар. 2022 г.
- Обновлено
- 22 мая 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HВысокий · следующие 30 дней
- Процентиль
- 99,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Функция BN_mod_sqrt(), которая вычисляет квадратный корень по модулю, содержит ошибку, из-за которой она может зацикливаться бесконечно для непростых модулей. Внутри эта функция используется при разборе сертификатов, содержащих открытые ключи эллиптической кривой в сжатой форме или явные параметры эллиптической кривой с базовой точкой, закодированной в сжатой форме. Бесконечный цикл можно вызвать, создав сертификат с недопустимыми явными параметрами кривой. Поскольку разбор сертификата происходит до проверки подписи сертификата, любой процесс, разбирающий сертификат, полученный извне, может быть подвержен атаке типа «отказ в обслуживании». Бесконечный цикл также можно вызвать при разборе специально созданных закрытых ключей, поскольку они могут содержать явные параметры эллиптической кривой. Таким образом, уязвимые ситуации включают: - TLS-клиенты, использующие сертификаты серверов - TLS-серверы, использующие сертификаты клиентов - Хостинг-провайдеры, принимающие сертификаты или закрытые ключи от клиентов - Центры сертификации, разбирающие запросы на сертификацию от заявителей - Всё остальное, что разбирает параметры эллиптической кривой ASN.1. Кроме того, любые другие приложения, использующие BN_mod_sqrt(), в которых атакующий может контролировать значения параметров, уязвимы к этой проблеме DoS. В версии OpenSSL 1.0.2 открытый ключ не разбирается при первоначальном разборе сертификата, что делает запуск бесконечного цикла несколько более сложным. Однако любая операция, требующая открытый ключ из сертификата, вызовет бесконечный цикл. В частности, атакующий может использовать самоподписанный сертификат, чтобы вызвать цикл во время проверки подписи сертификата. Эта проблема затрагивает версии OpenSSL 1.0.2, 1.1.1 и 3.0. Она была устранена в выпусках 1.1.1n и 3.0.2 15 марта 2022 года. Исправлено в OpenSSL 3.0.2 (затронуты 3.0.0, 3.0.1). Исправлено в OpenSSL 1.1.1n (затронуты 1.1.1-1.1.1m). Исправлено в OpenSSL 1.0.2zd (затронуты 1.0.2-1.0.2zc).
Источники
5Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.