„HollowByte“: Denial-of-Service-Lücke in OpenSSL

https://www.heise.de/rss/heise-atom.xml Hits: 70
Summary

In OpenSSL haben die Entwickler stillschweigend eine Denial-of-Service-Sicherheitslücke geschlossen. Die IT-Sicherheitsexperten von Okta haben der Schwachstelle den Spitznamen „HollowByte“ verpasst. Weiterlesen nach der Anzeige In einem aktuellen Blogbeitrag erklären die Okta-Programmierer, dass die Sicherheitslücke sich mit manipulierten Paketen mit einer Nutzlast von 11 Byte missbrauchen lässt. Angreifer können OpenSSL damit aus dem Internet attackieren und dazu bringen, unverhältnismäßig große Speicherbereiche zu belegen, noch bevor ein Sicherheits-Handshake anfängt. Problem: Vertrauen in Nutzerangaben Okta führt aus, dass ein TLS-Handshake mit einer „ClientHello“-Nachricht anfängt. Diese Handshake-Nachricht enthält einen 4-Byte-Header, der die Länge des ankommenden Nachrichtentexts deklariert. Ältere OpenSSL-Versionen allokieren einen Speicherbereich mit dieser Größenangabe, bevor überhaupt etwaige Daten ankommen. Mit bösartigen Headern führt OpenSSL nun unüberprüft diese Speicherbelegung aus. Mit der bösartigen, 11 Byte langen Nutzlast liest die TLS-State-Machine den 4-Byte-Handshake-Header und belegt vorab Speicher gemäß der 3 Byte langen Längendeklaration. Bis zu 131 KByte Speicher belegt das dann aufgrund einer Angabe in nicht vertrauenswürdigen Paketen. Dazu kommt, dass der Worker-Thread blockiert und auf die Ankunft der angekündigten Daten wartet, die jedoch niemals ankommen, erklärt Okta das Problem. Ein Angriff, der Verbindungen offen hält und die verfügbaren Threads ausschöpft, ist ein klassischer Denial-of-Service. „HollowByte“ ist noch etwas schlimmer, schreibt Okta, da OpenSSL zwar bei Beenden der Verbindung den Puffer wieder freigibt. Glibc hingegen gibt die Speicherbereiche kleinerer und mittlerer Belegungen nicht sofort wieder zurück, sondern hält sie für eine mögliche erneute Nutzung erstmal weiter vor. Durch Anfragen mit zufälligen Größen unterbinden Angreifer die Wiederbenutzung der Speicherblöcke, der Heap-Speicher fragmentiert stark. Selbst n...

First seen: 2026-07-20 12:06

Last seen: 2026-07-23 09:59