Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. 20. Juli 2026 um 10:55 Uhr / Marc Stöckel Mit dem Hollowbyte-Angriff lässt sich der Arbeitsspeicher stark auslasten. Bild: pixabay.com / PublicDomainPictures Sicherheitsforscher von Okta Security haben eine Denial-of-Service-Lücke in OpenSSL aufgedeckt, mit der Angreifer ohne vorherige Authentifizierung den Speicher von Webservern und anderen Systemen übermäßig auslasten können. Laut Bericht der Forscher(öffnet im neuen Fenster) müssen für die Ausnutzung der Hollowbyte genannten Lücke lediglich Datenpakete im Umfang von elf Byte an ein anfälliges System übermittelt werden. Das Problem liegt den Angaben zufolge beim TLS-Handshake für den Verbindungsaufbau. Die initialen Handshake-Nachrichten des Typs Client Hello(öffnet im neuen Fenster) enthalten einen 4-Byte-Header, in dem jeweils angegeben wird, wie groß der nachfolgend eingehende Nachrichtenkörper sein wird.Ältere Versionen von OpenSSL reservieren auf Basis dieser Angabe laut Okta Speicher für den Empfangspuffer – und das bevor die erwarteten Daten tatsächlich eingetroffen sind. Ein Angreifer kann eine solche Reservierung wohl durch eine 11-Byte-Nutzlast wiederholt auslösen. Reserviert werden dabei jeweils bis zu 131 KByte.Speicher bleibt dauerhaft blockiertVerschärft wird das Problem dadurch, dass der reservierte Speicher in absehbarer Zeit nicht wieder freigegeben wird, da der zuständige Worker-Thread auf unbestimmte Dauer auf Daten wartet, die jedoch nie ankommen. Erst beim Verbindungsabbruch gibt OpenSSL den Speicher wieder frei. Doch mit einem Trick in Verbindung mit der GNU-C-Bibliothek (Glibc) konnten die Forscher den Speicher auch darüber hinaus blockieren. "Die Glibc gibt kleine bis mittelgroße Speicherzuweisungen nicht sofort an das Betriebssystem zurück, sondern behält sie für eine mög...
First seen: 2026-07-20 09:02
Last seen: 2026-07-21 06:20