Kontroli la OpenBSD-ping-utilon malkaŝas cimon, kiu ĉeestis ekde 1998

La rezultoj de fuziga testado de la ping-utilo OpenBSD estis publikigitaj post la lastatempa eltrovo de malproksime ekspluatebla vundebleco en la ping-utilo provizita per FreeBSD. La ping-utilo uzata en OpenBSD ne estas tuŝita de la problemo identigita en FreeBSD (la vundebleco ĉeestas en la nova efektivigo de la funkcio pr_pack(), reverkita de la programistoj de FreeBSD en 2019), sed dum la testo aperis alia cimo, kiu restis. nerimarkita dum 24 jaroj. La eraro kaŭzas senfinan buklon dum prilaborado de respondo kun nul-granda opciokampo en IP-pako. La riparo jam estas inkluzivita kun OpenBSD. La afero ne estas konsiderata vundebleco ĉar la reto-stako en la OpenBSD-kerno ne permesas al tiaj pakoj eniri uzantspacon.

fonto: opennet.ru

Aldoni komenton