xaker

Размер пейлоада для атаки HollowByte равен всего 11 байтам

  • пятница, 24 июля 2026 г. в 00:00:23
https://xakep.ru/2026/07/22/hollowbyte/
Специалисты компании Okta раскрыли подробности о DoS-уязвимости HollowByte, обнаруженной в OpenSSL. Неаутентифицированному атакующему достаточно отправить 11 байт, чтобы сервер выделил до 131 Кбайт памяти под сообщение, которое никогда не придет. При массовой атаке память может не освободиться даже после разрыва соединений, поэтому помогает только перезапуск процесса.