Ang pagsusi sa ping utility sa OpenBSD nagpadayag sa usa ka bug nga naa sukad 1998

Ang mga resulta sa usa ka fuzz test sa OpenBSD ping utility, human sa usa ka bag-o nga nadiskobrehan sa usa ka hilit nga mapahimuslanon nga kahuyang sa FreeBSD ping utility, gimantala. Ang ping utility nga gigamit sa OpenBSD wala maapektuhan sa problema nga nakit-an sa FreeBSD (ang pagkahuyang anaa sa bag-ong pagpatuman sa pr_pack() function, nga gisulat pag-usab sa mga developers sa FreeBSD sa 2019), apan laing bug ang mitungha sa panahon sa pagsulay, nga nagpabilin. wala mamatikdi sulod sa 24 ka tuig. Ang kasaypanan hinungdan sa usa ka walay kinutuban nga loop sa diha nga pagproseso sa usa ka tubag nga adunay usa ka zero nga opsyon nga gidak-on sa field sa usa ka IP packet. Ang pag-ayo gilakip na sa OpenBSD. Ang isyu wala isipa nga usa ka kahuyang tungod kay ang networking stack sa OpenBSD kernel wala magtugot sa maong mga packet nga moagi sa user space.

Source: opennet.ru

Idugang sa usa ka comment