La vulnerabilidad HollowByte de OpenSSL podría congelar la memoria del servidor con solicitudes TLS de 11 bytes
CYBERSECURITY ANÁLISIS DESTACADO

La vulnerabilidad HollowByte de OpenSSL podría congelar la memoria del servidor con solicitudes TLS de 11 bytes

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Once se reservarán 11 bytes para un servidor OpenSSL sin parche, asignando hasta 131 KB de memoria para un mensaje que nunca llega. En los sistemas glibc que probó Okta, esa memoria desaparece hasta que se reinicia el …

Once se asignarán 11 bytes para que un servidor OpenSSL sin parche reserve hasta 131 KB de memoria para un mensaje que nunca llega. En los sistemas glibc que probó Okta, esa memoria permanece disponible hasta que se reinicia el proceso. OpenSSL lanzó la solución HollowByte en junio sin CVE, sin aviso ni entrada en el changelog que la mencionara. El equipo de Red de Okta, que reportó el error de denegación de servicio y lo nombró, publicó el