OpenSSL HollowByte : un DoS en 11 octets permettant une fragmentation mémoire permanente
đ Contexte PubliĂ© le 16 juillet 2026 par lâĂ©quipe Red Team dâOkta sur sec.okta.com, cet article prĂ©sente la dĂ©couverte dâune vulnĂ©rabilitĂ© de type Denial of Service (DoS) dans OpenSSL, baptisĂ©e HollowByte. đ§© MĂ©canisme technique La vulnĂ©rabilitĂ© exploite le comportement de la machine Ă Ă©tats TLS lors du traitement du message ClientHello. Les versions vulnĂ©rables dâOpenSSL allouent un buffer de rĂ©ception basĂ© sur la taille dĂ©clarĂ©e dans lâen-tĂȘte du message (3 octets du header de 4 octets), sans validation prĂ©alable du payload : ...