actutech on Nostr: Actu Tech | The Hacker News La faille HollowByte d'OpenSSL peut geler la mémoire ...
Actu Tech | The Hacker News
La faille HollowByte d'OpenSSL peut geler la mémoire serveur avec des requêtes TLS de 11 octets
Onze octets suffisent à un serveur OpenSSL non corrigé pour réserver jusqu'à 131 Ko de mémoire pour un message qui n'arrive jamais. Sur les systèmes glibc testés par Okta, cette mémoire reste indisponible jusqu'au redémarrage du processus. OpenSSL a déployé le correctif HollowByte en juin sans CVE, sans avis ni entrée dans le journal des modifications.
Publié le 17 juillet 2026 à 22:20
#nostfr
https://thehackernews.com/2026/07/openssl-hollowbyte-flaw-could-freeze.htmlPublished at
2026-07-17 22:36:56 CESTEvent JSON
{
"id": "dc38d9473fdcfd7e5cede222e57ea99e00f333d697dbf94be9f8d90fac38bbf1",
"pubkey": "6d73b318ad0152b9a6fad187f60a7eaa3e6187d8da88d1c6ca121feaa641fe32",
"created_at": 1784320616,
"kind": 1,
"tags": [],
"content": "Actu Tech | The Hacker News\n\nLa faille HollowByte d'OpenSSL peut geler la mémoire serveur avec des requêtes TLS de 11 octets\n\nOnze octets suffisent à un serveur OpenSSL non corrigé pour réserver jusqu'à 131 Ko de mémoire pour un message qui n'arrive jamais. Sur les systèmes glibc testés par Okta, cette mémoire reste indisponible jusqu'au redémarrage du processus. OpenSSL a déployé le correctif HollowByte en juin sans CVE, sans avis ni entrée dans le journal des modifications.\n\nPublié le 17 juillet 2026 à 22:20\n\n#nostfr\n\nhttps://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhk66eU1Srifu4Rdpf7MZDjg3GdNMtQK6ZW-F283kxhZ7Z0W_8nWNJynZiQ7n0ov9OLNm315P4942h3-unMI0WZ1-LH8tdQ6sv2o6q0TxKT-bVKewzkQULKKXSJOee_oANuI3YquoDgSPHsPeXEdQcFRoy8czRQimH_f0sNHJ55-5LA153sQgUPkpBBEVE/s1600/openssl.jpg\n\nhttps://thehackernews.com/2026/07/openssl-hollowbyte-flaw-could-freeze.html",
"sig": "edc975e5c3f22cea8285c2e1d90f54f67bf15069b159e734ebcf10067236ad620f3554eebfc31cde05ce2e117592c27cb77908c72b763ff2ce93a919a58ce2ed"
}