CRITICAL✓ PATCH🇬🇧 English

CVE-2022-2274

OpenSSL 3.0.4 – RCE przez błąd implementacji RSA na procesorach AVX512IFMA

CVSS 9.8v3.1pub. 2022-07-01upd. 2024-11-21

Wydanie OpenSSL 3.0.4 wprowadziło poważny błąd w implementacji RSA dla procesorów x86_64 obsługujących instrukcje AVX512IFMA, powodujący uszkodzenie pamięci. Błąd może umożliwić atakującemu zdalne wykonanie kodu (RCE) na serwerze wykonującym obliczenia kryptograficzne.

Pokaż oryginał (EN)

The OpenSSL 3.0.4 release introduced a serious bug in the RSA implementation for X86_64 CPUs supporting the AVX512IFMA instructions. This issue makes the RSA implementation with 2048 bit private keys incorrect on such machines and memory corruption will happen during the computation. As a consequence of the memory corruption an attacker may be able to trigger a remote code execution on the machine performing the computation. SSL/TLS servers or other servers using 2048 bit RSA private keys running on machines supporting AVX512IFMA instructions of the X86_64 architecture are affected by this issue.

🤖 Analiza AI
Jak działa

Błąd (CWE-787 – zapis poza granicami bufora) występuje podczas operacji kryptograficznych RSA z 2048-bitowymi kluczami prywatnymi na maszynach wyposażonych w procesory x86_64 z obsługą instrukcji AVX512IFMA. Wadliwa implementacja prowadzi do uszkodzenia pamięci (memory corruption) w trakcie obliczeń RSA. Atakujący może wywołać ten błąd zdalnie, komunikując się z serwerem SSL/TLS lub inną usługą korzystającą z dotkniętej konfiguracji kryptograficznej.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu serwerowego, co w konsekwencji może umożliwić zdalne wykonanie dowolnego kodu (RCE) na podatnej maszynie, potencjalnie przejmując nad nią pełną kontrolę.

Mitygacja

Należy niezwłocznie zaktualizować OpenSSL do wersji wyższej niż 3.0.4 (błąd nie występuje w wersjach wcześniejszych niż 3.0.4). Patch dostępny jest w repozytorium OpenSSL – commit 4d8a88c134df634ba610ff8db1eb8478ac5fd345. Szczegółowe zalecenia dla produktów NetApp dostępne są w ich własnym biuletynie bezpieczeństwa.

Kogo dotyczy

OpenSSL w wersji 3.0.4 uruchomiony na maszynach x86_64 obsługujących instrukcje AVX512IFMA, używający 2048-bitowych kluczy prywatnych RSA (serwery SSL/TLS i inne usługi kryptograficzne). Dotknięte są również produkty NetApp: SnapCenter, H410C Firmware, H300S Firmware.

Uwagi

Podatność dotyczy wyłącznie OpenSSL 3.0.4 – wersje wcześniejsze (np. 1.x, 3.0.3 i starsze) nie są nią objęte. Warunkiem wystąpienia błędu jest sprzęt z obsługą instrukcji AVX512IFMA, co ogranicza zakres podatnych środowisk do nowszych generacji procesorów Intel/AMD obsługujących ten zestaw instrukcji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410c

    HW
    Netapp
    wszystkie wersje
  • Netapp H410c Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Snapcenter

    APP
    Netapp
    wszystkie wersje
  • OpenSSL

    APP
    Openssl
    3.0.4
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup

CVE-2026-34182CRITICAL9.1PL ✓ten sam produkt

OpenSSL CMS AuthEnvelopedData — niewystarczająca walidacja wejścia umożliwia atak oracle i bypass integralnośc...

CVE-2026-31789CRITICAL9.8PL ✓ten sam produkt

OpenSSL: heap buffer overflow przy konwersji OCTET STRING na hex (32-bit)

CVE-2025-26512CRITICAL9.9PL ✓ten sam produkt

NetApp SnapCenter — eskalacja uprawnień do administratora systemu zdalnego