11 octets suffisent pour saturer un serveur : voici la faille OpenSSL HollowByte

Florian BURNEL - ITConnect - 21/07
La faille HollowByte sature la mémoire d'un serveur OpenSSL avec un paquet de 11 octets. Corrigée en silence depuis la version 4.0.1, et sans aucun CVE.

Onze octets. C'est tout ce qu'il faut à un attaquant distant et non authentifié pour saturer la mémoire d'un serveur via OpenSSL. Cette faille porte un nom : HollowByte, mais le problème, c'est qu'elle a été corrigée en silence, sans le moindre CVE pour la signaler.

Onze octets pour geler la mémoire d'un serveur

Tout part de la façon dont OpenSSL lit le tout début d'une négociation TLS. Chaque message de handshake commence par un en-tête de 4 octets, dont 3 servent à déclarer la taille du corps du message à venir. Les versions vulnérables faisaient une confiance aveugle à cette valeur: elles réservaient un tampon de réception de la ta...
[Courte citation de 8% de l'article original]

Loading...