Wydanie OpenSSL 3.0.4 wprowadziło poważny błąd w implementacji RSA dla procesorów x86_64 obsługujących instrukcje AVX512IFMA, powodujący uszkodzenie pamięci. Błąd może umożliwić atakującemu zdalne wykonanie kodu (RCE) na serwerze wykonującym obliczenia kryptograficzne.
▸ Pokaż oryginał (EN)
The OpenSSL 3.0.4 release introduced a serious bug in the RSA implementation for X86_64 CPUs supporting the AVX512IFMA instructions. This issue makes the RSA implementation with 2048 bit private keys incorrect on such machines and memory corruption will happen during the computation. As a consequence of the memory corruption an attacker may be able to trigger a remote code execution on the machine performing the computation. SSL/TLS servers or other servers using 2048 bit RSA private keys running on machines supporting AVX512IFMA instructions of the X86_64 architecture are affected by this issue.
Błąd (CWE-787 – zapis poza granicami bufora) występuje podczas operacji kryptograficznych RSA z 2048-bitowymi kluczami prywatnymi na maszynach wyposażonych w procesory x86_64 z obsługą instrukcji AVX512IFMA. Wadliwa implementacja prowadzi do uszkodzenia pamięci (memory corruption) w trakcie obliczeń RSA. Atakujący może wywołać ten błąd zdalnie, komunikując się z serwerem SSL/TLS lub inną usługą korzystającą z dotkniętej konfiguracji kryptograficznej.
Atakujący może doprowadzić do uszkodzenia pamięci procesu serwerowego, co w konsekwencji może umożliwić zdalne wykonanie dowolnego kodu (RCE) na podatnej maszynie, potencjalnie przejmując nad nią pełną kontrolę.
Należy niezwłocznie zaktualizować OpenSSL do wersji wyższej niż 3.0.4 (błąd nie występuje w wersjach wcześniejszych niż 3.0.4). Patch dostępny jest w repozytorium OpenSSL – commit 4d8a88c134df634ba610ff8db1eb8478ac5fd345. Szczegółowe zalecenia dla produktów NetApp dostępne są w ich własnym biuletynie bezpieczeństwa.
OpenSSL w wersji 3.0.4 uruchomiony na maszynach x86_64 obsługujących instrukcje AVX512IFMA, używający 2048-bitowych kluczy prywatnych RSA (serwery SSL/TLS i inne usługi kryptograficzne). Dotknięte są również produkty NetApp: SnapCenter, H410C Firmware, H300S Firmware.
Podatność dotyczy wyłącznie OpenSSL 3.0.4 – wersje wcześniejsze (np. 1.x, 3.0.3 i starsze) nie są nią objęte. Warunkiem wystąpienia błędu jest sprzęt z obsługą instrukcji AVX512IFMA, co ogranicza zakres podatnych środowisk do nowszych generacji procesorów Intel/AMD obsługujących ten zestaw instrukcji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410c
HWNetappwszystkie wersjeNetapp H410c Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersjeNetapp Snapcenter
APPNetappwszystkie wersjeOpenSSL
APPOpenssl3.0.4
Powiązane podatności
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
OpenSSL CMS AuthEnvelopedData — niewystarczająca walidacja wejścia umożliwia atak oracle i bypass integralnośc...
OpenSSL: heap buffer overflow przy konwersji OCTET STRING na hex (32-bit)
NetApp SnapCenter — eskalacja uprawnień do administratora systemu zdalnego