
Información operativa sobre CVE-2022-3602 y CVE-2022-3786, dos vulnerabilidades en OpenSSL 3
Este repositorio contiene información operativa sobre CVE-2022-3602 y CVE-2022-3786, dos vulnerabilidades en OpenSSL 3.0.0-3.0.6. Para más información, consulte:
OpenSSL es una biblioteca utilizada con fines criptográficos, especialmente en el ámbito de las conexiones de red. Por ejemplo, los servidores web suelen usar OpenSSL para establecer conexiones HTTPS cifradas. Los servidores de correo y protocolos VPN como OpenVPN también usan OpenSSL para establecer canales de comunicación cifrados. La biblioteca se puede encontrar en una amplia gama de productos, incluidos dispositivos de red, sistemas embebidos e imágenes de contenedores.
La vulnerabilidad está presente en productos que utilizan OpenSSL 3.0.0-3.0.6. Los productos que usan OpenSSL 1.0.2 o 1.1.1 no se ven afectados.
Actualmente no hay una visión general completa de los productos vulnerables disponible. Consulte software/README.md para una lista de productos que se sabe que son vulnerables. La lista está en desarrollo. Para obtener más información sobre productos específicos, consulte a su proveedor.
Para obtener información actualizada sobre parches y mitigaciones, consulte a su proveedor de productos.
Actualmente no hay IoCs conocidos que indiquen explotación de esta vulnerabilidad. Los IoCs se compartirán, cuando sea posible, a través de este repositorio. Para reglas de detección de red, consulte iocs_detection/README.md.
Queremos agradecer a cada uno que proporcionó información de fuentes o contribuyó a nuestra página de GitHub.
A continuación presentamos una lista muy incompleta de contribuyentes o fuentes que consideramos el salón de la fama del repositorio: