OpenSSL 1.1.1から1.1.1v
OpenSSL 3.0.0から3.0.10
OpenSSL 3.1.0から3.1.2
※OpenSSL 1.0.2は本脆弱性の影響を受けない。
OpenSSLのPOLY1305 MAC実装には、64バイトを超えるデータのMACを計算するときに、Windows 64プラットフォーム上の不揮発性XMMレジスタの内容を保存しないため、呼び出し元に戻る前にすべてのXMMレジスタは以前の内容に復元されずゼロに設定されるため、呼び出し側アプリケーションに様々な影響を及ぼす可能性がある。
呼び出し側アプリケーションが不揮発性XMMレジスタの内容にどの程度依存しているかで影響は異なるが、アプリケーションに依存する計算結果が不正確になったりサービス運用妨害(DoS)状態にされることが想定される。
OpenSSL Project では9月12日現在、深刻度が低であるため、本脆弱性の修正のみを目的とした修正を提供しておらず、OpenSSL gitリポジトリで、以下のcommitを提供している。次回リリースで今回のパッチを反映予定。
commit 4bfac447(3.1系ユーザ向け)
commit 6754de4a(3.0系ユーザ向け)
なお、本脆弱性を修正した OpenSSL 1.1.1w をリリースしている。
また下記のように、環境変数OPENSSL_ia32capを設定することで、実行時にAVX512-IFMA命令のサポートを無効にできる。
OPENSSL_ia32cap=:~0x200000











![[USBで録画や再生可能]Tinguポータブルテレビ テレビ小型 14.1インチ 高齢者向け 病院使用可能 大画面 大音量 簡単操作 車中泊 車載用バッグ付き 良い画質 HDMI端子搭載 録画機能 YouTube視聴可能 モバイルバッテリーに対応 AC電源・車載電源に対応 スタンド/吊り下げ/車載の3種類設置 リモコン付き 遠距離操作可能 タイムシフト機能付き 底部ボタン 軽量 (14.1インチ)](https://m.media-amazon.com/images/I/51-Yonm5vZL._SL500_.jpg)