PyOpenSSL : deux failles critiques découvertes en filtrage et mémoire
Deux vulnérabilités distinctes ont été identifiées dans la bibliothèque pyOpenSSL, permettant à un attaquant de contourner les règles de filtrage entrant et de provoquer un débordement de buffer. La première faille affecte la fonction set_tlsext_serv, la seconde concerne set_cookie_generate_callback() et la gestion de la mémoire. Ces failles exposent les serveurs utilisant pyOpenSSL à des risques de contournement d'authentification et de crash applicatif.
OrganisationspyOpenSSL
≈ 29s