PyOpenSSL : deux failles critiques découvertes en filtrage et mémoire
Deux vulnérabilités distinctes ont été identifiées dans la bibliothèque pyOpenSSL, permettant à un attaquant de contourner les règles de filtrage entrant et de provoquer un débordement de buffer.
La première faille affecte la fonction set_tlsext_serv, la seconde concerne set_cookie_generate_callback() et la gestion de la mémoire.
Ces failles exposent les serveurs utilisant pyOpenSSL à des risques de contournement d'authentification et de crash applicatif.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.