Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.148377
Kategorie:Buffer overflow
Titel:OpenSSL: Heap memory corruption with RSA private key operation (CVE-2022-2274) - Windows
Zusammenfassung:OpenSSL is prone to a buffer overflow vulnerability in the RSA; implementation for AVX512IFMA capable CPUs.
Beschreibung:Summary:
OpenSSL is prone to a buffer overflow vulnerability in the RSA
implementation for AVX512IFMA capable CPUs.

Vulnerability Insight:
The OpenSSL 3.0.4 release introduced a serious bug in the RSA
implementation for X86_64 CPUs supporting the AVX512IFMA instructions. This issue makes the RSA
implementation with 2048 bit private keys incorrect on such machines and memory corruption will
happen during the computation. As a consequence of the memory corruption an attacker may be able
to trigger a remote code execution on the machine performing the computation. SSL/TLS servers or
other servers using 2048 bit RSA private keys running on machines supporting AVX512IFMA
instructions of the X86_64 architecture are affected by this issue.

Affected Software/OS:
OpenSSL version 3.0.4.

Solution:
Update to version 3.0.5 or later.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2022-2274
https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=4d8a88c134df634ba610ff8db1eb8478ac5fd345
https://github.com/openssl/openssl/issues/18625
CopyrightCopyright (C) 2022 Greenbone Networks GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.