Security-X
Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: Chapitre23 le avril 20, 2014, 18:32:50
-
Bonjour,
Synthèse de la vulnérabilité
Un attaquant peut établir une connexion avec une application multi-thread liée à OpenSSL avec OPENSSL_NO_BUF_FREELIST, afin d'éventuellement injecter des données dans la session d'un autre utilisateur.
Lire la suite sur Vigil@ance (http://vigilance.fr/vulnerabilite/OpenSSL-injection-de-donnees-via-OPENSSL-NO-BUF-FREELIST-14585)