Security Affairs 日本語
フォロー
OpenSSL、HollowByteメモリ枯渇バグを修正
Oktaは、リモート攻撃者がサーバーメモリを枯渇させ、サービス拒否攻撃を引き起こすことができる11バイトのOpenSSLの脆弱性であるHollowByteを開示しました。OktaのRed Teamは、HollowByteと名付けたOpenSSLのサービス拒否脆弱性を開示しました。攻撃ペイロードは正確に11バイトです。リモートで認証されていない攻撃者がそのペイロードを送信すると、サーバーは最大131KBのメモリを割り当てます[...]