La vérification de l'outil ping dans OpenBSD a révélé une erreur présente depuis 1998.

Les résultats des tests de fuzzing de l'outil ping d'OpenBSD ont été publiés, effectués après la récente découverte d'une vulnérabilité exploitée à distance dans l'outil ping fourni avec FreeBSD. L'outil ping utilisé dans OpenBSD n'est pas affecté par le problème identifié dans FreeBSD (la vulnérabilité réside dans la nouvelle implémentation de la fonction pr_pack() réécrite par les développeurs de FreeBSD en 2019), mais lors de l'examen, une autre erreur a été mise en évidence, restée inaperçue pendant 24 ans. Cette erreur entraîne un bouclage infini lors du traitement d'une réponse avec une taille de champ d'option nulle dans le paquet IP. Le correctif est déjà inclus dans OpenBSD. Le problème n'est pas considéré comme une vulnérabilité, car la pile réseau dans le noyau d'OpenBSD ne permet pas à de tels paquets d'atteindre l'espace utilisateur.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster