[TLP:CLEAR] OpenSSL opravuje zraniteľnosť HollowByte
OpenSSL opravuje zraniteľnosť HollowByte umožňujúcu neautentizovanému vzdialenému útočníkovi opakovaným zasielaním špeciálne upravených hlavičiek o veľkosti 11 B v úvodnej fáze TLS požiadavky vykonať útok DoS na cieľovú službu. Na systémoch s knižnicou glibc je mu takto navyše umožnené spôsobiť trvalú fragmentáciu pamäte. Detailné informácie o zraniteľnosti nájdete na [1]. Pre systémy preberajúce upstream balíčky boli vydané opravené verzie 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21. Pri stabilných a enterprise distribúciách je potrebné v zozname zmien (changelogu) balíčka skontrolovať, či už implementovaná záplata obsahuje niektorý z pull requestov 30792, 30793 alebo 30794 z repozitára OpenSSL [1].
Za CESNET-CERTS Ondrej Pavlovič dňa 21. 7. 2026.