
Az OpenSSL-ben talált HollowByte hibája a szerver memóriáját 11 bájos TLS kérésekkel leállíthatja
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Tizenegy bájt egy javítás nélküli OpenSSL szerver számára 131 KB-os memóriát foglal el, amely olyan üzenetre használja, amely soha nem érkezik. Az Okta által tesztelt glibc rendszereknél ez a memória a folyamat …
Tizenegy bájt egy javítás nélküli OpenSSL szerver számára 131 KB-os memóriát foglal el, amire üzenet soha nem érkezik. Az Okta által tesztelt glibc rendszereken ez a memória a folyamat újraindításakor eltűnik. Az OpenSSL a HollowByte javítást júliusban adott ki, de nem tartalmazott CVE-t, sem figyelmeztet, sem változási naplajelent. Az Okta’s Red Team, amely a szolgáltatási zavar okozó hibát jelentette, és elnevezte