• [^] # Re: Ça aurait pu être pire

    Posté par (site web personnel) . En réponse au lien Ce 1er Novembre, OpenSSL 3.0.7 corrige une faille critique. Évalué à 6.

    Et c'est un buffer overflow avec fort peu de marge de maneuvre, dans un monde ou on a des protections dans les compilos (activé par quasiment toute les distros), et ou il faut un certificat signé par quelqu'un avant d'exploiter quoi que ce soit.

    Il y a pas non plus d'exploit dispo pour le moment, et je pense que ça va sans doute prendre un peu de temps avant d'avoir un PoC utilisable.