Theo de Raadt hat den Namen des Feldes im Header des pfsync-Pakets nach dem Erhalt eines falschen Berichts über eine Sicherheitsanfälligkeit, der von AI-Tools generiert wurde, umbenannt. Das Feld „pfcksum[PF_MD5_DIGEST_LENGTH]“ wurde in „spare[16]“ umbenannt, da das AI-Modell annahm, dass der Name pfcksum auf die Speicherung eines Hashs oder einer Prüfziffer des Inhalts des Pakets hinweist, und da das Feld nicht überprüft wurde, hielt es es für eine Schwachstelle im Code.
Theo erklärte, dass das angegebene Feld in der frühen Entwicklungsphase von pfsync zur Speicherung des Hashes des Regelsets hinzugefügt wurde, um die Zustandsprüfung zu optimieren. Letztendlich wurde von dieser Idee Abstand genommen, jedoch blieb das Feld zur Wahrung der Abwärtskompatibilität und war immer mit Nullen gefüllt. Im Code wurde dieses Feld lediglich in der Paketstruktur erwähnt, jedoch nicht überprüft oder gefüllt.
Im generierten AI-Bericht wurde eine Sicherheitsanfälligkeit behauptet, da das Feld beim Versenden des Pakets berechnet, jedoch beim Empfang nicht überprüft wird. Im Bericht wurde detailliert erklärt, wie es funktioniert und wo das Problem liegt, aber tatsächlich war dies eine AI-Halluzination, die nur auf der Verwendung der Wörter „pfcksum“ und „PF_MD5_DIGEST_LENGTH“ im Code basierte. Die Person, die AI zur Suche nach einer Sicherheitsanfälligkeit verwendet hatte, hatte sich nicht die Mühe gemacht, das Ergebnis vor dem Versenden des Berichts zu überprüfen.
Quelle: opennet.ru
