Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo error de bucle infinito en OpenSSL podría permitir que los atacantes bloqueen los servidores remotos
  • Tecnología

El nuevo error de bucle infinito en OpenSSL podría permitir que los atacantes bloqueen los servidores remotos

teknomers 16 de Mart de 2022 (Last updated: 16 de Mart de 2022) 2 minutes read
El nuevo error de bucle infinito en OpenSSL podría permitir


Los mantenedores de OpenSSL tienen parches enviados para resolver una falla de seguridad de alta gravedad en su biblioteca de software que podría conducir a una condición de denegación de servicio (DoS) al analizar certificados.

rastreado como CVE-2022-0778 (puntuación CVSS: 7,5), el problema se deriva del análisis de un certificado con formato incorrecto con contenido explícito no válido curva elíptica parámetros, lo que da como resultado lo que se llama un “bucle infinito”. La falla reside en una función llamada BN_mod_sqrt() que se usa para calcular la raíz cuadrada modular.

Copias de seguridad automáticas de GitHub

“Dado que el análisis de certificados ocurre antes de la verificación de la firma del certificado, cualquier proceso que analice un certificado proporcionado externamente puede estar sujeto a un ataque de denegación de servicio”, dijo OpenSSL en un aviso publicado el 15 de marzo de 2022.

“El bucle infinito también se puede alcanzar al analizar claves privadas diseñadas, ya que pueden contener parámetros explícitos de curva elíptica”.

Si bien no hay evidencia de que la vulnerabilidad haya sido explotada en la naturaleza, hay algunos escenarios en los que podría convertirse en un arma, incluso cuando los clientes (o servidores) TLS acceden a un certificado no autorizado desde un servidor (o cliente) malicioso, o cuando el certificado las autoridades analizan las solicitudes de certificación de los suscriptores.

La vulnerabilidad afecta las versiones de OpenSSL 1.0.2, 1.1.1 y 3.0, los propietarios del proyecto abordaron la falla con el lanzamiento de las versiones 1.0.2zd (para clientes de soporte premium), 1.1.1n y 3.0.2. OpenSSL 1.1.0, aunque también se ve afectado, no recibirá una solución ya que ha llegado al final de su vida útil.

Evitar violaciones de datos

Acreditado por informar la falla el 24 de febrero de 2022, está el investigador de seguridad de Google Project Zero, Tavis Ormandy. La solución fue desarrollada por David Benjamin de Google y Tomáš Mráz de OpenSSL.

CVE-2022-0778 es también la segunda vulnerabilidad de OpenSSL resuelta desde principios de año. El 28 de enero de 2022, los mantenedores corrigieron una falla de gravedad moderada (CVE-2021-4160puntaje CVSS: 5.9) que afecta el procedimiento de cuadratura MIPS32 y MIPS64 de la biblioteca.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Otro revés para el Feyenoord: Slot y Trauner golpeados por corona
Next: Grand Slams: Tie break a diez puntos en el set decisivo

Related Stories

Adiós a las aplicaciones separadas: Intego reúne antivirus, cortafuegos, VPN
  • Tecnología

Adiós a las aplicaciones separadas: Intego reúne antivirus, cortafuegos, VPN y limpieza de Mac en una sola suite

teknomers 7 de Haziran de 2026
Xbox Series X: Microsoft celebra los 25 años de Xbox
  • Tecnología

Xbox Series X: Microsoft celebra los 25 años de Xbox con una edición que huele a nostalgia.

teknomers 7 de Haziran de 2026
¿Aún no tienes un dispositivo de telepeaje? Fulli elimina 1
  • Tecnología

¿Aún no tienes un dispositivo de telepeaje? Fulli elimina 1 año de costos para tu primer verano en la autopista.

teknomers 7 de Haziran de 2026

You May Have Missed

  • Deporte

«Era la ocasión soñada»: en Roland-Garros, Alexander Zverev finalmente culmina su larga búsqueda de un torneo de Grand Slam

teknomers 7 de Haziran de 2026
  • Entretenimiento

Affaire Lyhanna: ¿qué es el software Cassiopée utilizado por la justicia y cuya eficacia es cuestionada?

teknomers 7 de Haziran de 2026
  • General

Robert De Niro: Cita del día de Robert De Niro: ‘El rechazo puede doler, pero mi sentimiento es que a menudo, tiene…’ Lecciones de vida sobre el amor, las relaciones, la naturaleza humana, el éxito, las dificultades y la carrera de uno de los actores más renombrados de Hollywood.

teknomers 7 de Haziran de 2026
  • Deporte

LIV Golf: Tyrrell Hatton de Inglaterra gana en Andalucía

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.