Security-X

Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: Chapitre23 le avril 20, 2014, 18:32:50

Titre: [Info] OpenSSL : injection de données via OPENSSL_NO_BUF_FREELIST
Posté par: Chapitre23 le avril 20, 2014, 18:32:50
Bonjour,

Citer
Synthèse de la vulnérabilité
Un attaquant peut établir une connexion avec une application multi-thread liée à OpenSSL avec OPENSSL_NO_BUF_FREELIST, afin d'éventuellement injecter des données dans la session d'un autre utilisateur.

Lire la suite sur Vigil@ance (http://vigilance.fr/vulnerabilite/OpenSSL-injection-de-donnees-via-OPENSSL-NO-BUF-FREELIST-14585)