Die Ergebnisse der Fuzzing-Tests des Ping-Tools von OpenBSD wurden veröffentlicht, die nach der kürzlichen Entdeckung einer aus der Ferne ausnutzbaren Schwachstelle im Ping-Tool von FreeBSD durchgeführt wurden. Das in OpenBSD verwendete Ping-Tool ist nicht von dem in FreeBSD festgestellten Problem betroffen (die Schwachstelle tritt in der neuen Implementierung der Funktion pr_pack() auf, die 2019 von den Entwicklern von FreeBSD neu geschrieben wurde), jedoch trat bei der Überprüfung ein anderer Fehler auf, der 24 Jahre lang unbemerkt blieb. Der Fehler führt zu einer endlosen Schleife bei der Verarbeitung der Antwort mit einem Nullwert im option-Feld des IP-Pakets. Die Korrektur wurde bereits in OpenBSD integriert. Das Problem wird nicht als Schwachstelle angesehen, da der Netzwerk-Stack im OpenBSD-Kernel solche Pakete nicht in den Benutzermodus lässt.
Quelle: opennet.ru