
A POC OF CVE-2022-2274 (openssl)
CVE-2022-2274 的 POC(openssl)
OpenSSL 3.0.4 版本在支持 AVX512IFMA 指令的 X86_64 CPU 的 RSA 实现中引入了一个严重错误。此问题导致此类机器上使用 2048 位私钥的 RSA 实现不正确,计算过程中会发生内存损坏。由于内存损坏,攻击者可能能够在执行计算的机器上触发远程代码执行。使用 2048 位 RSA 私钥的 SSL/TLS 服务器或其他服务器,运行在支持 AVX512IFMA 指令的 X86_64 架构的机器上,均受此问题影响。
CVSS 3.x 严重性和指标:
基础评分:9.8 严重
向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H