Публикувани са резултатите от fuzzing-тестове на утилитата ping от OpenBSD, проведени след наскоро установена уязвимост, която може да се експлоатира отдалечено в утилитата ping на FreeBSD. Утилитата ping в OpenBSD не е засегната от проблема, открит във FreeBSD (уязвимостта е намерена в новата реализация на функцията pr_pack(), пренаписана от разработчиците на FreeBSD през 2019 година), но по време на проверката беше открита друга грешка, която е останала незабелязана в продължение на 24 години. Грешката предизвиква безкрайно зацикляне при обработка на отговор с нулев размер на полето option в IP пакета. Поправката вече е включена в OpenBSD. Проблемът не се счита за уязвимост, тъй като мрежовият стек в ядрото на OpenBSD не пропуска подобни пакети в потребителското пространство.
Източник: opennet.ru