Уязвимость функции bn_reduce_once_in_place библиотеки OpenSSL связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код



BDU:2022-04023

CVE-2022-2274



Использование рекомендаций:

https://github.com/openssl/openssl/pull/18626/commits/71ad6a8da3e39bd4caf5c6c767287ddd9bce8bae



Компенсирующие меры:

применить следующие рекомендации разработчиков:



export OPENSSL_ia32cap=:~0x200000



Источники информации:

https://github.com/openssl/openssl/pull/18626/commits/71ad6a8da3e39bd4caf5c6c767287ddd9bce8bae

https://github.com/openssl/openssl/issues/18625

https://github.com/openssl/openssl/pull/18626

https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=4d8a88c134df634ba610ff8db1eb8478ac5fd345