Aller au contenu
dimanche 26 juillet 2026
Suivi du sujet

HollowByte : un paquet de onze octets suffit à paralyser un serveur OpenSSL

Une vulnérabilité de déni de service, baptisée HollowByte, permet à un attaquant non authentifié de consommer jusqu'à 131 kilo-octets de mémoire sur un serveur OpenSSL non corrigé, avec une simple requête de onze octets. La correction a été intégrée en silence, sans numéro CVE ni avis public.

1 article

Ce sujet évolue — revenez pour les suites.

HollowByte Okta Okta Red Team OpenSSL

Évolution chronologique

  1. 21 juillet 2026, 12h29

    HollowByte : un paquet de onze octets suffit à paralyser un serveur OpenSSL

    Découverte par l'équipe Red Team d'Okta, la vulnérabilité HollowByte exploite une requête TLS de onze octets pour saturer la mémoire d'un serveur OpenSSL. Le correctif, livré en si...