OpenBSD-də ping yardım proqramını yoxlamaq 1998-ci ildən bəri mövcud olan səhvi aşkar etdi

FreeBSD ping yardım proqramında uzaqdan istifadə edilə bilən zəifliyin bu yaxınlarda aşkarlanmasından sonra OpenBSD ping yardım proqramının qeyri-səlis testinin nəticələri dərc olunub. OpenBSD-də istifadə edilən ping yardım proqramı FreeBSD-də müəyyən edilmiş problemdən təsirlənmir (boşluq 2019-cu ildə FreeBSD tərtibatçıları tərəfindən yenidən yazılmış pr_pack() funksiyasının yeni tətbiqində mövcuddur), lakin sınaq zamanı başqa bir xəta üzə çıxdı və bu, hələ də davam etdi. 24 il diqqətdən kənarda qaldı. Səhv IP paketində sıfır seçim sahəsi olan cavabı emal edərkən sonsuz döngəyə səbəb olur. Düzəliş artıq OpenBSD-yə daxil edilmişdir. OpenBSD nüvəsindəki şəbəkə yığını belə paketlərin istifadəçi sahəsinə keçməsinə icazə vermədiyi üçün məsələ zəiflik hesab edilmir.

Mənbə: opennet.ru

Добавить комментарий