Join Nostr
2026-07-17 22:36:56 CEST

actutech on Nostr: Actu Tech | The Hacker News La faille HollowByte d'OpenSSL peut geler la mémoire ...

Actu Tech | The Hacker News

La faille HollowByte d'OpenSSL peut geler la mémoire serveur avec des requêtes TLS de 11 octets

Onze octets suffisent à un serveur OpenSSL non corrigé pour réserver jusqu'à 131 Ko de mémoire pour un message qui n'arrive jamais. Sur les systèmes glibc testés par Okta, cette mémoire reste indisponible jusqu'au redémarrage du processus. OpenSSL a déployé le correctif HollowByte en juin sans CVE, sans avis ni entrée dans le journal des modifications.

Publié le 17 juillet 2026 à 22:20

#nostfr



https://thehackernews.com/2026/07/openssl-hollowbyte-flaw-could-freeze.html