Az OpenSSL-ben talált HollowByte hibája a szerver memóriáját 11 bájos TLS kérésekkel leállíthatja
CYBERSECURITY KIEMELT ELEMZÉS

Az OpenSSL-ben talált HollowByte hibája a szerver memóriáját 11 bájos TLS kérésekkel leállíthatja

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Tizenegy bájt egy javítás nélküli OpenSSL szerver számára 131 KB-os memóriát foglal el, amely olyan üzenetre használja, amely soha nem érkezik. Az Okta által tesztelt glibc rendszereknél ez a memória a folyamat …

Tizenegy bájt egy javítás nélküli OpenSSL szerver számára 131 KB-os memóriát foglal el, amire üzenet soha nem érkezik. Az Okta által tesztelt glibc rendszereken ez a memória a folyamat újraindításakor eltűnik. Az OpenSSL a HollowByte javítást júliusban adott ki, de nem tartalmazott CVE-t, sem figyelmeztet, sem változási naplajelent. Az Okta’s Red Team, amely a szolgáltatási zavar okozó hibát jelentette, és elnevezte