OpenSSL, HollowByte 메모리 고갈 버그 ... 노트

OpenSSL, HollowByte 메모리 고갈 버그 수정

Okta는 원격 공격자가 서버 메모리를 고갈시키고 서비스 거부 공격을 유발할 수 있는 11바이트의 OpenSSL 취약점인 HollowByte를 공개했습니다. Okta의 Red Team은 OpenSSL에서 HollowByte라고 명명한 서비스 거부 취약점을 공개했으며, 공격 페이로드는 정확히 11바이트입니다. 원격의 인증되지 않은 공격자가 해당 페이로드를 전송하면 서버는 최대 131KB의 메모리를 할당합니다.