HollowByte ermöglicht DoS-Angriffe auf OpenSSL-basierte Server durch gezielte Speicherfragmentierung mittels falscher Längenfeldangaben im TLS-Handshake, Patches sind für mehrere Versionen verfügbar.
Ein ungepatches OpenSSL behandelt fragmentierte TLS-Nachrichten fehlerhaft und reserviert Speicher, der bis zum Neustart des Prozesses nicht freigegeben wird.