CVE-2022-0778
Siemens ProductCERT Advisory SSA-398330
Beschreibung
Die Funktion `BN_mod_sqrt()`, die eine modulare Quadratwurzel berechnet, enthält einen Fehler, der dazu führen kann, dass sie bei nicht-primen Moduli endlos läuft. Intern wird diese Funktion verwendet, wenn Zertifikate analysiert werden, die elliptische Kurven-Öffentliche Schlüssel in komprimierter Form oder explizite elliptische Kurvenparameter mit einem Basispunkt in komprimierter Form enthalten. Es ist möglich, den endlosen Lauf durch das Erstellen eines Zertifikats mit ungültigen expliziten Kurvenparametern auszulösen. Da die Zertifikatanalyse vor der Überprüfung der Zertifikatunterschrift erfolgt, kann jeder Prozess, der ein extern bereitgestelltes Zertifikat analysiert, einem Denial-of-Service-Angriff unterliegen. Der endlose Lauf kann auch erreicht werden, wenn gefälschte private Schlüssel analysiert werden, da diese explizite elliptische Kurvenparameter enthalten können. Folglich sind anfällige Situationen: - TLS-Clients, die Serverzertifikate verarbeiten - TLS-Server, die Client-Zertifikate verarbeiten - Hosting-Anbieter, die Zertifikate oder private Schlüssel von Kunden akzeptieren - Zertifizierungsstellen, die Anträge auf Zertifizierung von Abonnenten analysieren - Alles andere, das ASN.1-elliptische Kurvenparameter analysiert Auch andere Anwendungen, die `BN_mod_sqrt()` verwenden und bei denen der Angreifer die Parameterwerte kontrollieren kann, sind anfällig für dieses Denial-of-Service-Problem. In der OpenSSL-Version 1.0.2 wird der öffentliche Schlüssel nicht während der initialen Analyse des Zertifikats analysiert, was es etwas schwieriger macht, den endlosen Lauf auszulösen. Jedoch löst jede Operation, die den öffentlichen Schlüssel aus dem Zertifikat erfordert, den endlosen Lauf aus. Insbesondere kann der Angreifer ein selbstsigniertes Zertifikat verwenden, um den Loop während der Überprüfung der Zertifikatsunterschrift auszulösen. Dieses Problem betrifft die OpenSSL-Versionen 1.0.2, 1.1.1 und 3.0. Es wurde in den Versionen 1.1.1n und 3.0.2 am 15. März 2022 behoben. Behoben in OpenSSL 3.0.2 (Betroffen: 3.0.0, 3.0.1). Behoben in OpenSSL 1.1.1n (Betroffen: 1.1.1-1.1.1m). Behoben in OpenSSL 1.0.2zd (Betroffen: 1.0.2-1.0.2zc).
Metriken
Betroffene Betriebssysteme
linux
debian / debian_linux10.0
linux
debian / debian_linux11.0
linux
debian / debian_linux9.0
linux
ubuntu / linuxbionic
linux
ubuntu / linux-awsbionic
linux
ubuntu / linux-aws-fipsbionic
linux
ubuntu / linux-azure-4.15bionic
linux
ubuntu / linux-azure-fipsbionic
linux
ubuntu / linux-fipsbionic
linux
ubuntu / linux-gcp-4.15bionic
linux
ubuntu / linux-gcp-fipsbionic
linux
ubuntu / linux-kvmbionic
linux
linux / linux_kernel6.10
linux
linux / linux_kernel6.11
linux
linux / linux_kernel6.12
linux
linux / linux_kernel6.13
linux
linux / linux_kernel6.9
linux
linux / linux_kernel
linux
ubuntu / opensslbionic
linux
ubuntu / opensslfocal
linux
ubuntu / openssltrusty
linux
ubuntu / opensslxenial
linux
ubuntu / openssl1.0bionic
macos
apple / mac_os_x10.15.7
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
android
:linux_kernel::0
android
:linux_kernel:Kernel
azul
zulu
bitnami
node-min12.0.0
bitnami
node-min12.13.0
bitnami
node-min14.0.0
bitnami
node-min14.15.0
bitnami
node-min16.0.0
bitnami
node-min16.13.0
bitnami
node-min17.0.0
Dell
NetWorkerVirtual Edition
Dell
NetWorkervProxy
Dell
PowerProtect Data Domain7.10.1.70
Dell
PowerProtect Data Domain7.13.1.40
Dell
PowerProtect Data Domain8.3.1.10
Dell
PowerProtect Data Domain8.4.0.0
Dell
PowerProtect Data Domain< 7.10.1.70
gefixt in 7.10.1.70
Dell
PowerProtect Data Domain< 7.13.1.40
gefixt in 7.13.1.40
Dell
PowerProtect Data Domain< 8.3.1.10
gefixt in 8.3.1.10
Dell
PowerProtect Data Domain< 8.4.0.0
gefixt in 8.4.0.0
goto
gotoassist11.9.18
HPE
HP-UXOpenSSL Software <A.03.00.15.001
IBM
AIX7.2
IBM
AIX7.3
Quellen & Referenzen
- https://git.kernel.org/stable/c/e7f9a6f97eb067599a74f3bcb6761976b0ed303e
- https://git.kernel.org/stable/c/dbe778b08b5101df9e89bc06e0a3a7ecd2f4ef20
- https://git.kernel.org/stable/c/ce691c814bc7a3c30c220ffb5b7422715458fd9b
- https://git.kernel.org/stable/c/05df1b1dff8f197f1c275b57ccb2ca33021df552
- https://git.kernel.org/stable/c/580b3189c1972aff0f993837567d36392e9d981b
- https://git.kernel.org/stable/c/597cf9748c3477bf61bc35f0634129f56764ad24
- https://git.kernel.org/stable/c/9995909615c3431a5304c1210face5f268d24dba
- https://git.kernel.org/stable/c/2e95c4384438adeaa772caa560244b1a2efef816
- https://lists.debian.org/debian-lts-announce/2025/03/msg00002.html
- https://lists.debian.org/debian-lts-announce/2025/01/msg00001.html
- https://cert-portal.siemens.com/productcert/html/ssa-398330.html
- https://cert-portal.siemens.com/productcert/html/ssa-265688.html
- https://cert-portal.siemens.com/productcert/html/ssa-355557.html
- https://git.kernel.org/stable/c/84c4ed15626574c9ac6c1039ba9c137a77bcc7f2
- https://git.kernel.org/stable/c/80da29deb88a3a907441fc35bb7bac309f31e713
- https://git.kernel.org/stable/c/649b266606bc413407ce315f710c8ce8a88ee30a
- https://git.kernel.org/stable/c/65c367bd9d4f43513c7f837df5753bea9561b836
- https://git.kernel.org/stable/c/a5a2ee8144c3897d37403a69118c3e3dc5713958
- https://git.kernel.org/stable/c/80828540dad0757b6337c6561d49c81038f38d87
- https://git.kernel.org/stable/c/cbc5dde0a461240046e8a41c43d7c3b76d5db952
Verknüpfte CVEs
- CVE-2025-21694
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/proc: Behebung von Softlockup in `__read_vmcore` (Teil 2) Seit dem Commit…
mediumCVSSv3 5.5 - CVE-2025-0395
Wenn die `assert()`-Funktion in den Versionen 2.13 bis 2.40 der GNU C Library fehlschlägt, wird nicht genügend Speicherplatz für die Fehl…
mediumCVSSv3 6.2 - CVE-2024-9143
Zusammenfassung des Problems: Die Verwendung der niedrigstufigen GF(2^m) elliptischen Kurven-APIs mit nicht vertrauenswürdigen expliziten…
mediumCVSSv3 4.3 - CVE-2024-57901
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_packet: Behebung von vlan_get_protocol_dgram() vs MSG_PEEK Der beschuldigte Co…
highCVSSv3 7.3 - CVE-2024-5535
Zusammenfassung des Problems: Das Aufrufen der OpenSSL-API-Funktion SSL_select_next_proto mit einem leeren Puffer für unterstützte Client…
criticalCVSSv3 9.1 - CVE-2024-53124
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von Daten-Races um sk->sk_forward_alloc Syzkaller meldete diese War…
highCVSSv3 7.5 - CVE-2024-53057
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: Beenden von qdisc_tree_reduce_backlog bei TC_H_ROOT In qdisc_tree_…
highCVSSv3 7.8 - CVE-2024-50301
Im Linux-Kernel wurde folgende Schwachstelle behoben: `security/keys`: Behebung eines slab-out-of-bounds in `key_task_permission` KASAN…
highCVSSv3 7.8 - CVE-2024-50299
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: korrekte Validierung der Chunk-Größe in sctp_sf_ootb() Ein ähnlicher Gr…
highCVSSv3 8.2 - CVE-2024-50262
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines Out-of-Bounds-Schreibens in trie_get_next_key() trie_get_next…
highCVSSv3 7.8 - CVE-2024-50251
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_payload: Offset und Länge bereinigen, bevor skb_checksum() aufg…
—CVSSv3 0.0 - CVE-2024-50045
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: br_netfilter: Behebung eines Panikzustands bei metadata_dst skb Behebu…
highCVSSv3 7.5 - CVE-2024-50040
Im Linux-Kernel wurde folgende Schwachstelle behoben: igb: Bringe das Gerät nach einem nicht-fatalen Fehler nicht hoch Der Commit 004d2…
—CVSSv3 0.0 - CVE-2024-50006
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung der Entsperrreihenfolge von i_data_sem in ext4_ind_migrate() Fuzzi…
—CVSSv3 0.0 - CVE-2024-49997
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ethernet: lantiq_etop: Behebung von Speicherleck Beim Anwenden von Paddi…
—CVSSv3 0.0 - CVE-2024-49952
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: verhindern der Korruption von nf_skb_duplicated syzbot hat…
highCVSSv3 7.8 - CVE-2024-49949
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Vermeidung eines potenziellen Unterlaufs in `qdisc_pkt_len_init()` mit UFO N…
—CVSSv3 0.0 - CVE-2024-49948
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Fügen Sie mehr Plausibilitätsprüfungen zu qdisc_pkt_len_init() hinzu.
—CVSSv3 0.0 - CVE-2024-47737
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: Rufe `cache_put` auf, wenn `xdr_reserve_space` NULL zurückgibt Wenn nic…
—CVSSv3 0.0 - CVE-2024-47707
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Vermeidung eines möglichen NULL-Dereferenzierens in `rt6_uncached_list_flush…
—CVSSv3 0.0 - CVE-2024-47701
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Vermeiden von Out-of-Bounds-Zugriff, wenn system.data xattr unter dem Dateis…
highCVSSv3 7.8 - CVE-2024-47684
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Überprüfung, ob skb nicht NULL in tcp_rto_delta_us() ist Wir betreiben einig…
—CVSSv3 0.0 - CVE-2024-46750
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: Fügen Sie das fehlende Brückensperre zu pci_bus_lock() hinzu.
highCVSSv3 7.8 - CVE-2024-46745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Eingabe: uinput - Ablehnung von Anfragen mit unvernünftig großer Anzahl an Slo…
—CVSSv3 0.0
37 weitere CVEs anzeigen
- CVE-2024-46743
Im Linux-Kernel wurde folgende Schwachstelle behoben: of/irq: Verhindern des aus dem Bereich liegenden Lesens der Geräteadresse bei Durc…
highCVSSv3 7.3 - CVE-2024-44944
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Verwenden Sie eine Hilfsfunktion zur Berechnung der erwa…
—CVSSv3 0.0 - CVE-2024-43871
Im Linux-Kernel wurde die folgende Schwachstelle behoben: devres: Behebung des Speicherlecks, das durch die Treiber-API devm_free_percpu…
—CVSSv3 0.0 - CVE-2024-42096
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86: Beende das Spiel mit dem Stapel in `profile_pc()` Die Funktion `profile_pc()…
—CVSSv3 0.0 - CVE-2024-42070
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: vollständige Validierung von NFT_DATA_VALUE bei Speicher…
—CVSSv3 0.0 - CVE-2024-40959
Im Linux-Kernel wurde folgende Schwachstelle behoben: `xfrm6`: Überprüfung des Rückgabewerts von `ip6_dst_idev()` in `xfrm6_get_saddr()`…
—CVSSv3 0.0 - CVE-2024-39489
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: sr: Behebung von Speicherlecks in seg6_hmac_init_algo seg6_hmac_init_al…
— - CVE-2024-38780
Im Linux-Kernel wurde folgende Schwachstelle behoben: dma-buf/sw-sync: Aktiviere IRQ nicht in sync_print_obj() Seit dem Commit a6aa8fca…
—CVSSv3 0.0 - CVE-2024-38612
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: sr: Behebung des ungültigen Fehlerpfads bei der Abmeldung Der Fehlerpfa…
highCVSSv3 7.0 - CVE-2024-38598
Im Linux-Kernel wurde folgende Schwachstelle behoben: md: Behebung von Resync-Softlockups bei Bitmap-Größe kleiner als Array-Größe Es w…
—CVSSv3 0.0 - CVE-2024-38596
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Behebung von Datenraces bei `unix_release_sock/unix_stream_sendmsg` Es…
—CVSSv3 0.0 - CVE-2024-37356
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Behebung des Shift-out-of-bounds in `dctcp_update_alpha()`.
—CVSSv3 0.0 - CVE-2024-36905
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Verschieben des Shutdown(SEND_SHUTDOWN) für TCP_SYN_RECV-Sockets Der Zustand…
— - CVE-2024-36904
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Verwendung von `refcount_inc_not_zero()` in `tcp_twsk_unique()`.
highCVSSv3 7.8 - CVE-2024-36484
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Lockerung der Überprüfung des Socket-Zustands bei Annahmezeitpunkt.
— - CVE-2024-36286
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nfnetlink_queue: Erwerb von rcu_read_lock() in instance_destroy_rcu()…
highCVSSv3 7.8 - CVE-2024-35944
Im Linux-Kernel wurde folgende Schwachstelle behoben: VMCI: Behebung der Laufzeitwarnung bei `memcpy()` in `dg_dispatch_as_host()` Syzk…
—CVSSv3 0.0 - CVE-2024-35925
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Verhindere Division durch Null in blk_rq_stat_sum() Der Ausdruck dst->…
—CVSSv3 0.0 - CVE-2024-35910
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Timer für Kernel-Sockets korrekt beenden Es gab verschiedene syzbot-Berichte…
highCVSSv3 7.8 - CVE-2024-35888
Im Linux-Kernel wurde folgende Schwachstelle behoben: `erspan`: Stellen Sie sicher, dass `erspan_base_hdr` im linearen Teil von `skb->he…
highCVSSv3 7.3 - CVE-2024-35807
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung von Korruption während des Onlinedatumsvergrößerung Wir haben eine…
— - CVE-2024-33621
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipvlan`: Verwende nicht `skb->sk` in `ipvlan_process_v{4,6}_outbound` Ein Rohpak…
—CVSSv3 0.0 - CVE-2024-27065
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_tables: Vergleiche keine internen Tabellenflags bei Aktualisieru…
— - CVE-2024-27020
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines potenziellen Daten-Races in __nft_expr_ty…
highCVSSv3 7.8 - CVE-2024-26973
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fat: Behebung des nicht initialisierten Feldes in nostale Dateihandles Wenn f…
— - CVE-2024-26923
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Behebung des Rennzustands zwischen Garbage Collector und `connect()` D…
highCVSSv3 7.8 - CVE-2024-26901
Im Linux-Kernel wurde folgende Schwachstelle behoben: `do_sys_name_to_handle()`: Verwenden Sie `kzalloc()` zur Behebung des Kernel-Infor…
mediumCVSSv3 5.3 - CVE-2024-26898
Im Linux-Kernel wurde folgende Schwachstelle behoben: `aoe`: Behebung des potenziellen Verwendens-gesperrter-Adressen-Problems in `aoecm…
highCVSSv3 7.8 - CVE-2024-26880
Im Linux-Kernel wurde folgende Schwachstelle behoben: dm: Rufe die Resume-Methode auf internem Suspend auf Es gibt einen gemeldeten Abs…
highCVSSv3 7.8 - CVE-2024-26878
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung einer potentiellen Dereferenzierung eines NULL-Zeigers Der unten…
—CVSSv3 0.0 - CVE-2024-26863
Im Linux-Kernel wurde folgende Schwachstelle behoben: hsr: Behebung des Zugriffs auf uninitialisierte Werte in hsr_get_node() KMSAN mel…
— - CVE-2024-2511
Zusammenfassung des Problems: Einige nicht standardmäßige TLS-Serverkonfigurationen können bei der Verarbeitung von TLSv1.3-Sitzungen zu…
mediumCVSSv3 5.9 - CVE-2023-6931
Ein Heap-Auslagerungsschreibfehler im Linux-Kernel-Systemkomponente Performance Events kann ausgenutzt werden, um eine lokale Privilegser…
highCVSSv3 7.8 - CVE-2023-5678
Zusammenfassung des Problems: Das Generieren oder Überprüfen von übermäßig langen X9.42 DH-Schlüsseln oder -Parametern kann sehr langsam…
— - CVE-2023-45853
MiniZip in zlib bis Version 1.3 hat einen ganzzahligen Überlauf und eine daraus resultierende heap-basierte Pufferüberlauf-Schwachstelle…
criticalCVSSv3 9.8 - CVE-2022-37434
zlib bis einschließlich Version 1.2.12 hat einen heap-basierten Pufferüberlauf oder eine Pufferüberschreitung in der Funktion `inflate` i…
criticalCVSSv3 9.8 - CVE-2018-25032
Die zlib-Versionen vor 1.2.12 ermöglichen einen Speicherkorruption, wenn beim Deflationieren (d.h.
highCVSSv3 7.5
Verknüpfte Empfehlungen
- fortinet-psirt2022-04-01 07:00 UTCVulnerability in OpenSSL library
- siemens-productcertSSA-712929 V1.0: Denial of Service Vulnerability in OpenSSL (CVE-2022-0778) Affecting Industrial Products
- siemens-productcertSSA-712929 V1.8 (Last Update: 2023-03-14): Denial of Service Vulnerability in OpenSSL (CVE-2022-0778) Affecting Industrial Products