
La vulnerabilidad HollowByte de OpenSSL podría congelar la memoria del servidor con solicitudes TLS de 11 bytes
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Once se reservarán 11 bytes para un servidor OpenSSL sin parche, asignando hasta 131 KB de memoria para un mensaje que nunca llega. En los sistemas glibc que probó Okta, esa memoria desaparece hasta que se reinicia el …
Once se asignarán 11 bytes para que un servidor OpenSSL sin parche reserve hasta 131 KB de memoria para un mensaje que nunca llega. En los sistemas glibc que probó Okta, esa memoria permanece disponible hasta que se reinicia el proceso. OpenSSL lanzó la solución HollowByte en junio sin CVE, sin aviso ni entrada en el changelog que la mencionara. El equipo de Red de Okta, que reportó el error de denegación de servicio y lo nombró, publicó el