mimile
mimile.ai
Басты бетке

Okta HollowByte осалдығын ашты: OpenSSL сервер жадын қатырады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Okta HollowByte осалдығын ашты: OpenSSL сервер жадын қатырады

Okta компаниясының Red Team тобы OpenSSL-де HollowByte деп аталатын қызмет көрсетуден бас тарту осалдығын анықтады. Ол 11 байттық TLS сұраулары арқылы сервер жадын қатырып, жүйенің істен шығуына әкелуі мүмкін. OpenSSL маусымда мәселені түзеткенімен, оны қате деп санап, CVE бермеді және хабарлама жасамады.

HollowByte осалдығы

OpenSSL-дің 9 маусымдағы шығарылымдарға дейінгі нұсқалары — 4.0.1, 3.6.3, 3.5.7, 3.4.6 және 3.0.21 — 11 байттық TLS хабарламалары арқылы қызмет көрсетуден бас тарту шабуылына осал. Мәселе OpenSSL-дің хабарлама денесін тексермес бұрын, шабуылдаушы көрсеткен өлшем негізінде әр қосылымға 131 КБ дейін жад бөлуінде. Бұл жад қосылым үзілгенде босатылмай, фрагментацияға әкеледі.

Жадқа әсері

Okta-ның NGINX-тегі сынақтары көрсеткендей, 1 ГБ жады бар сервер 547 МБ фрагменттерде қатып қалғаннан кейін жадтың жетіспеушілігінен (OOM) істен шықты. 16 ГБ серверде HollowByte қосылым шектеулерінен аспай, жүйелік жадтың 25% бұғаттады. Шабуыл glibc жад бөлушісін пайдаланады, ол босатылған блоктарды қайта пайдалану үшін ұстап, шабуылдан кейін де сақталатын үйінді фрагментациясын тудырады.

OpenSSL реакциясы

OpenSSL қауіпсіздік тобы мәселені осалдық емес, «қате немесе қатайту» деп жіктеді және CVE бермеді немесе хабарлама жасамады. Түзету Мэтт Кэсвеллмен маусымда өзгерістер журналына жазбасыз енгізілді. The Hacker News 18 шілдедегі жағдай бойынша жария эксплойт таппады. Okta мәліметтерді жариялады, бірақ эксплойт кодын емес.

Бұдан әрі

Басқа іске асырулар немесе платформалар зардап шеккені белгісіз. OpenSSL өзінің жіктелуін қайта қарай ма, жоқ па, әзірге түсініксіз.

1 дереккөз

Okta HollowByte осалдығын ашты: OpenSSL сервер жадын қатырады