• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Nueva vulnerabilidad RCE en OpenSSL

06 Jul 2022

INTRODUCCIÓN

Se ha encontrado una nueva vulnerabilidad en la versión 3.0.4 de OpenSSL que podría conducir a la ejecución remota de código.

ANÁLISIS

La versión 3.0.4 de OpenSSL ha introducido un grave error en la implementación de RSA para las CPUs X86_64 que soportan las instrucciones AVX512IFMA. Este problema hace que la implementación de RSA con claves privadas de 2048 bits sea incorrecta en dichas máquinas y que se produzca una corrupción de memoria durante el cálculo. Como consecuencia de la corrupción de memoria, un atacante puede ser capaz de desencadenar una ejecución remota de código en la máquina que realiza el cálculo.

La vulnerabilidad ha sido calificada como Severidad: Alta pero no se ha atribuido ninguna puntuación CVSS hasta el momento.

Versiones afectadas:

  • 3.0.4

OpenSSL 1.1.1 y 1.0.2 no están afectadas por este problema.

RECOMENDACIONES

Los usuarios de la versión 3.0.4 de OpenSSL deben actualizar a OpenSSL 3.0.5.

REFERENCIAS

https://www.openssl.org/news/secadv/20220705.txt

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético