OpenSSL、HollowByteメモリ枯渇バグを修正 ノート

OpenSSL、HollowByteメモリ枯渇バグを修正

Oktaは、リモート攻撃者がサーバーメモリを枯渇させ、サービス拒否攻撃を引き起こすことができる11バイトのOpenSSLの脆弱性であるHollowByteを開示しました。OktaのRed Teamは、HollowByteと名付けたOpenSSLのサービス拒否脆弱性を開示しました。攻撃ペイロードは正確に11バイトです。リモートで認証されていない攻撃者がそのペイロードを送信すると、サーバーは最大131KBのメモリを割り当てます[...]