Provjera uslužnog programa OpenBSD ping otkriva grešku koja je prisutna od 1998

Rezultati fuzzing testiranja uslužnog programa OpenBSD ping objavljeni su nakon nedavnog otkrića ranjivosti koja se može daljinski iskoristiti u uslužnom programu ping isporučenom s FreeBSD-om. Uslužni program ping koji se koristi u OpenBSD-u nije pod utjecajem problema identificiranog u FreeBSD-u (ranjivost je prisutna u novoj implementaciji funkcije pr_pack(), koju su programeri FreeBSD-a prepisali 2019.), ali tijekom testa pojavio se još jedan bug koji je ostao neotkriven 24 godine. Pogreška uzrokuje beskonačnu petlju prilikom obrade odgovora s opcijskim poljem nulte veličine u IP paketu. Popravak je već uključen u OpenBSD. Problem se ne smatra ranjivošću jer mrežni skup u OpenBSD kernelu ne dopušta takvim paketima ulazak u korisnički prostor.

Izvor: opennet.ru

Dodajte komentar