Rustls : erreur d'assertion via messages TLS ClientHello fragmentés
Une vulnérabilité dans Rustls, la bibliothèque de chiffrement TLS écrite en Rust, provoque une erreur d'assertion lorsque des messages ClientHello TLS fragmentés sont reçus. Les attaquants peuvent causer un déni de service en envoyant des paquets TLS malformés. Une mise à jour de Rustls est disponible pour corriger cette faille de stabilité.