La verificación de la utilidad ping en OpenBSD reveló un error que ha estado presente desde 1998.

Se han publicado los resultados de la prueba de fuzzing de la herramienta ping de OpenBSD, realizada tras el reciente descubrimiento de una vulnerabilidad explotable de forma remota en la herramienta ping proporcionada en FreeBSD. La herramienta ping utilizada en OpenBSD no está sujeta al problema detectado en FreeBSD (la vulnerabilidad está presente en la nueva implementación de la función pr_pack(), reescrita por los desarrolladores de FreeBSD en 2019), pero durante la revisión surgió otro error que había pasado desapercibido durante 24 años. Este error provoca un bucle infinito al procesar una respuesta con un campo option de tamaño cero en un paquete IP. La corrección ya se ha incluido en OpenBSD. El problema no se considera una vulnerabilidad, ya que la pila de red en el núcleo de OpenBSD no permite que tales paquetes lleguen al espacio del usuario.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster