Auteur Sujet: [Info] OpenSSL : injection de données via OPENSSL_NO_BUF_FREELIST  (Lu 6680 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne Chapitre23

  • Archives
  • Members
  • *
  • Messages: 464
Bonjour,

Citer
Synthèse de la vulnérabilité
Un attaquant peut établir une connexion avec une application multi-thread liée à OpenSSL avec OPENSSL_NO_BUF_FREELIST, afin d'éventuellement injecter des données dans la session d'un autre utilisateur.

Lire la suite sur Vigil@ance
"la sécurité n’est pas un produit, c’est un processus". Bruce Schneier

Tags: