1.基础信息
2.漏洞详情
OpenSSL 是 OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL 3.0.4 版本在支持 AVX512IFMA 指令的 X86_64 CPU 的 RSA 实现中存在安全问题,运行在支持 AVX512IFMA 扩展指令的X86_64 架构的机器上的SSL/TLS 服务器或其他使用 2048 位 RSA 私钥的服务器会受到影响。攻击者利用此漏洞可能会在目标系统上执行任意代码。
3.影响范围
目前受影响的 OpenSSL 版本:
OpenSSL ≤ 3.0.4
OpenSSL 1.1.1,OpenSSL 1.0.2 不受此漏洞影响
4.安全建议
当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。下载链接:https://github.com/openssl/openssl/releases/tag/openssl-3.0.5
5.参考链接
https://github.com/openssl/openssl/issues/18625