Mae gwirio cyfleustodau ping OpenBSD yn datgelu nam sydd wedi bod yn bresennol ers 1998

Mae canlyniadau profion niwlog ar gyfleustodau ping OpenBSD wedi'u cyhoeddi yn dilyn darganfod bregusrwydd y gellir ei ecsbloetio o bell yn ddiweddar yn y cyfleustodau ping a gyflenwir gyda FreeBSD. Nid yw'r broblem a nodwyd yn FreeBSD yn effeithio ar y cyfleustodau ping a ddefnyddir yn OpenBSD (mae'r bregusrwydd yn bresennol yng ngweithrediad newydd y swyddogaeth pr_pack (), a ailysgrifennwyd gan ddatblygwyr FreeBSD yn 2019), ond yn ystod y prawf daeth nam arall i'r wyneb a oedd wedi aros. heb ei ganfod ers 24 mlynedd. Mae'r gwall yn achosi dolen anfeidrol wrth brosesu ymateb gyda maes opsiwn maint sero mewn pecyn IP. Mae'r atgyweiriad eisoes wedi'i gynnwys gydag OpenBSD. Nid yw'r mater yn cael ei ystyried yn agored i niwed oherwydd nid yw'r pentwr rhwydwaith yn y cnewyllyn OpenBSD yn caniatΓ‘u i becynnau o'r fath fynd i mewn i ofod defnyddwyr.

Ffynhonnell: opennet.ru

Ychwanegu sylw