Saadaval on parandavad väljaanded krüptograafilisele teegile OpenSSL 3.0.2 ja 1.1.1n. Uuenduses on kõrvaldatud haavatavus (CVE-2022-0778), mida saab kasutada teenuse tõkestamiseks (lõputu töötleja tsükkel). Haavatavuse ära kasutamiseks on piisav, kui lasta töödelda spetsiaalselt vormistatud sertifikaati. Probleem avaldub nii serveri- kui ka klienditrahvides, mis võivad töödelda kasutaja esitatud sertifikaate.
Probleem on põhjustatud veast funktsioonis BN_mod_sqrt(), mis toob kaasa lõputu tsükli, kui arvutatakse ruutjuurt mooduli suhtes, mis pole algarv. Funktsiooni kasutatakse sertifikaatide analüüsimisel, mille võtmed põhinevad elliptsetel kõveratel. Haavatavuse ära kasutamine tähendab vale elliptse kõvera parameetrite sisestamist sertifikaati. Kuna probleem ilmneb enne sertifikaadi digitaalsete allkirjade kontrollimist, saab rünnaku sooritada autentimata kasutaja, kes suudab edastada kliendi- või serverisertifikaadi rakendustesse, mis kasutavad OpenSSL-i.
Haavatavus mõjutab ka OpenBSD projekti arendatavat raamatukogu LibreSSL, mille parandamine on ette nähtud LibreSSL 3.3.6, 3.4.3 ja 3.5.1 parandavatesse väljaannetes. Täiendavalt on avaldatud haavatavuse ärakasutamise tingimuste analüüs (näidis pahatahtlik sertifikaat, mis põhjustab hangsuse, pole veel avalikult kätte saadav).
Allikas: opennet.ru
