Rustls : erreur d'assertion via messages TLS ClientHello fragmentés
Une vulnérabilité dans Rustls, la bibliothèque de chiffrement TLS écrite en Rust, provoque une erreur d'assertion lorsque des messages ClientHello TLS fragmentés sont reçus.
Les attaquants peuvent causer un déni de service en envoyant des paquets TLS malformés.
Une mise à jour de Rustls est disponible pour corriger cette faille de stabilité.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.