Faille HollowByte OpenSSL: 11 octets suffisent à geler la mémoire
19 juillet 2026 · Cybersécurité · OKTA,PANW,FTNT,CRWD
Une faille baptisée HollowByte dans OpenSSL permet à un attaquant d'envoyer seulement 11 octets pour réserver jusqu'à 131 Ko de mémoire serveur qui ne sera jamais libérée. Découverte par la Red Team d'Okta, la vulnérabilité exploite le comportement de l'allocateur glibc pour fragmenter le tas et provoquer une épuisement mémoire persistant. OpenSSL a corrigé le bug le 9 juin 2026 sans CVE, sans advisory et sans entrée de changelog, le classifiant comme simple 'bug ou durcissement'. Cette absence d'identifiant rend la détection et le patching très difficiles pour les systèmes en aval.