OpenSSL HollowByte : un DoS en 11 octets permettant une fragmentation mémoire permanente

🔍 Contexte Publié le 16 juillet 2026 par l’équipe Red Team d’Okta sur sec.okta.com, cet article présente la découverte d’une vulnérabilité de type Denial of Service (DoS) dans OpenSSL, baptisée HollowByte. 🧩 Mécanisme technique La vulnérabilité exploite le comportement de la machine à états TLS lors du traitement du message ClientHello. Les versions vulnérables d’OpenSSL allouent un buffer de réception basé sur la taille déclarée dans l’en-tête du message (3 octets du header de 4 octets), sans validation préalable du payload : ...

20 juillet 2026 · 3 min

HollowByte : faille DoS dans OpenSSL exploitable avec 11 octets, correctif disponible

📰 Source : BleepingComputer, publié le 17 juillet 2026, par Bill Toulas. L’advisory technique a été publié par l’équipe Red Team d’Okta en juin 2026. 🔍 Contexte Une vulnérabilité de type déni de service (DoS), nommée HollowByte, a été découverte dans la bibliothèque OpenSSL. Aucun identifiant CVE n’a été attribué ; l’équipe OpenSSL l’a traitée comme un « hardening fix » et a silencieusement intégré le correctif dans plusieurs versions. ...

18 juillet 2026 · 2 min
Dernière mise à jour le: 2 septembre 2026 📝