Provjera uslužnog programa za ping u OpenBSD-u otkrila je grešku koja je prisutna od 1998. godine

Rezultati fuzzing testiranja OpenBSD ping uslužnog programa objavljeni su nakon nedavnog otkrića ranjivosti za daljinsko iskorištavanje u ping uslužnom programu koji se isporučuje sa FreeBSD-om. Uslužni program za ping koji se koristi u OpenBSD-u nije pod utjecajem problema identificiranog u FreeBSD-u (ranjivost je prisutna u novoj implementaciji funkcije pr_pack(), koju su programeri FreeBSD-a prepisali 2019. godine), ali se tokom testa pojavila još jedna greška koja je ostala neotkriven 24 godine. Greška uzrokuje beskonačnu petlju prilikom obrade odgovora s poljem opcije nulte veličine u IP paketu. Ispravka je već uključena u OpenBSD. Problem se ne smatra ranjivošću jer mrežni stog u OpenBSD kernelu ne dozvoljava takvim paketima da uđu u korisnički prostor.

izvor: opennet.ru

Dodajte komentar