CVE-2022-0778

Siemens ProductCERT Advisory SSA-398330

Beschreibung

Die Funktion `BN_mod_sqrt()`, die eine modulare Quadratwurzel berechnet, enthält einen Fehler, der dazu führen kann, dass sie bei nicht-primen Moduli endlos läuft. Intern wird diese Funktion verwendet, wenn Zertifikate analysiert werden, die elliptische Kurven-Öffentliche Schlüssel in komprimierter Form oder explizite elliptische Kurvenparameter mit einem Basispunkt in komprimierter Form enthalten. Es ist möglich, den endlosen Lauf durch das Erstellen eines Zertifikats mit ungültigen expliziten Kurvenparametern auszulösen. Da die Zertifikatanalyse vor der Überprüfung der Zertifikatunterschrift erfolgt, kann jeder Prozess, der ein extern bereitgestelltes Zertifikat analysiert, einem Denial-of-Service-Angriff unterliegen. Der endlose Lauf kann auch erreicht werden, wenn gefälschte private Schlüssel analysiert werden, da diese explizite elliptische Kurvenparameter enthalten können. Folglich sind anfällige Situationen: - TLS-Clients, die Serverzertifikate verarbeiten - TLS-Server, die Client-Zertifikate verarbeiten - Hosting-Anbieter, die Zertifikate oder private Schlüssel von Kunden akzeptieren - Zertifizierungsstellen, die Anträge auf Zertifizierung von Abonnenten analysieren - Alles andere, das ASN.1-elliptische Kurvenparameter analysiert Auch andere Anwendungen, die `BN_mod_sqrt()` verwenden und bei denen der Angreifer die Parameterwerte kontrollieren kann, sind anfällig für dieses Denial-of-Service-Problem. In der OpenSSL-Version 1.0.2 wird der öffentliche Schlüssel nicht während der initialen Analyse des Zertifikats analysiert, was es etwas schwieriger macht, den endlosen Lauf auszulösen. Jedoch löst jede Operation, die den öffentlichen Schlüssel aus dem Zertifikat erfordert, den endlosen Lauf aus. Insbesondere kann der Angreifer ein selbstsigniertes Zertifikat verwenden, um den Loop während der Überprüfung der Zertifikatsunterschrift auszulösen. Dieses Problem betrifft die OpenSSL-Versionen 1.0.2, 1.1.1 und 3.0. Es wurde in den Versionen 1.1.1n und 3.0.2 am 15. März 2022 behoben. Behoben in OpenSSL 3.0.2 (Betroffen: 3.0.0, 3.0.1). Behoben in OpenSSL 1.1.1n (Betroffen: 1.1.1-1.1.1m). Behoben in OpenSSL 1.0.2zd (Betroffen: 1.0.2-1.0.2zc).

Metriken

Severity
none
kein öffentlicher PoC bekannt
99.4 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
73.2 %
Hoch — Modell schätzt ≥ 50 % Chance auf reale Ausnutzung in 30 Tagen.
Veröffentlicht
2022-03-15 17:05 UTC

Betroffene Betriebssysteme

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux9.0

  • linux

    ubuntu / linuxbionic

  • linux

    ubuntu / linux-awsbionic

  • linux

    ubuntu / linux-aws-fipsbionic

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-fipsbionic

  • linux

    ubuntu / linux-gcp-4.15bionic

  • linux

    ubuntu / linux-gcp-fipsbionic

  • linux

    ubuntu / linux-kvmbionic

  • linux

    linux / linux_kernel6.10

  • linux

    linux / linux_kernel6.11

  • linux

    linux / linux_kernel6.12

  • linux

    linux / linux_kernel6.13

  • linux

    linux / linux_kernel6.9

  • linux

    linux / linux_kernel

  • linux

    ubuntu / opensslbionic

  • linux

    ubuntu / opensslfocal

  • linux

    ubuntu / openssltrusty

  • linux

    ubuntu / opensslxenial

  • linux

    ubuntu / openssl1.0bionic

  • macos

    apple / mac_os_x10.15.7

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • azul

    zulu

  • bitnami

    node-min12.0.0

  • bitnami

    node-min12.13.0

  • bitnami

    node-min14.0.0

  • bitnami

    node-min14.15.0

  • bitnami

    node-min16.0.0

  • bitnami

    node-min16.13.0

  • bitnami

    node-min17.0.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • goto

    gotoassist11.9.18

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

  • IBM

    AIX7.3

Quellen & Referenzen

Verknüpfte CVEs

37 weitere CVEs anzeigen

Verknüpfte Empfehlungen

IDCVE-2022-0778