Fecha de publicación inicial: 17/03/2022 20:42 h PST

AWS es consciente de un problema presente en las versiones 1.0.2, 1.1.1 y 3.0 de OpenSSL en el que un certificado que contenga parámetros de curva explícitos no válidos puede provocar una denegación de servicio (DoS) al desencadenar un bucle lógico infinito. Este problema se eliminó en las versiones de OpenSSL 1.0.2zd, 1.1.1n y 3.0.2. AWS es consciente de este problema y está investigando activamente el impacto en los servicios de AWS.