
PoC-эксплойт для CVE-2022-2274 (openssl)
PoC для CVE-2022-2274 (openssl)
В выпуске OpenSSL 3.0.4 была представлена серьёзная ошибка в реализации RSA для процессоров X86_64, поддерживающих инструкции AVX512IFMA. Эта проблема делает реализацию RSA с 2048-битными закрытыми ключами некорректной на таких машинах, и во время вычисления происходит повреждение памяти. Вследствие повреждения памяти злоумышленник может получить возможность удалённого выполнения кода на машине, выполняющей вычисления. Серверы SSL/TLS или другие серверы, использующие 2048-битные закрытые ключи RSA и работающие на машинах с поддержкой инструкций AVX512IFMA архитектуры X86_64, подвержены этой проблеме.
Серьёзность и метрики CVSS 3.x:
Базовый балл: 9.8 КРИТИЧЕСКИЙ
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H