Et c'est un buffer overflow avec fort peu de marge de maneuvre, dans un monde ou on a des protections dans les compilos (activé par quasiment toute les distros), et ou il faut un certificat signé par quelqu'un avant d'exploiter quoi que ce soit.
Il y a pas non plus d'exploit dispo pour le moment, et je pense que ça va sans doute prendre un peu de temps avant d'avoir un PoC utilisable.
[^] # Re: Ça aurait pu être pire
Posté par Misc (site web personnel) . En réponse au lien Ce 1er Novembre, OpenSSL 3.0.7 corrige une faille critique. Évalué à 6.
Et c'est un buffer overflow avec fort peu de marge de maneuvre, dans un monde ou on a des protections dans les compilos (activé par quasiment toute les distros), et ou il faut un certificat signé par quelqu'un avant d'exploiter quoi que ce soit.
Il y a pas non plus d'exploit dispo pour le moment, et je pense que ça va sans doute prendre un peu de temps avant d'avoir un PoC utilisable.