CVE-2022-2274
Ошибка реализации RSA в инструкциях AVX512IFMA
- Опубликовано
- 1 июл. 2022 г.
- Обновлено
- 17 сент. 2024 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Релиз OpenSSL 3.0.4 внёс серьёзную ошибку в реализацию RSA для процессоров X86_64, поддерживающих инструкции AVX512IFMA. Эта проблема делает реализацию RSA с 2048-битными закрытыми ключами некорректной на таких машинах, и в процессе вычислений происходит повреждение памяти. Вследствие повреждения памяти злоумышленник может получить возможность вызвать удалённое выполнение кода на машине, выполняющей вычисления. SSL/TLS-серверы или другие серверы, использующие 2048-битные закрытые ключи RSA и работающие на машинах с поддержкой инструкций AVX512IFMA архитектуры X86_64, подвержены этой проблеме.
Источники
2- CVE-2022-2274Информационный
OpenSSL-src Повреждение памяти в куче при операции с закрытым ключом RSA : CVE-2022-2274
PoC-эксплойт для CVE-2022-2274 (openssl)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.