OpenBSD ping-utiliidi kontrollimine paljastab vea, mis on olnud olemas alates 1998. aastast

OpenBSD ping-utiliidi hägusa testimise tulemused avaldati pärast hiljutist kaugkasutatava haavatavuse avastamist FreeBSD-ga kaasasolevas ping-utiliidis. OpenBSD-s kasutatavat ping-utiliiti FreeBSD-s tuvastatud probleem ei mõjuta (haavatavus esineb funktsiooni pr_pack() uues teostuses, mille FreeBSD arendajad 2019. aastal ümber kirjutasid), kuid testi käigus ilmnes veel üks viga, mis oli alles jäänud. avastamata 24 aastat. Viga põhjustab IP-paketi nullsuuruse valikuväljaga vastuse töötlemisel lõpmatu tsükli. Parandus on juba OpenBSD-ga kaasas. Probleemi ei peeta haavatavaks, kuna OpenBSD tuuma võrgupinn ei luba sellistel pakettidel kasutajaruumi siseneda.

Allikas: opennet.ru

Lisa kommentaar