OpenBSD ping կոմունալը ստուգելով՝ հայտնաբերվում է սխալ, որն առկա է 1998 թվականից

OpenBSD ping կոմունալ հավելվածի fuzzing փորձարկման արդյունքները հրապարակվել են FreeBSD-ով մատակարարվող ping ծրագրում հեռակա շահագործվող խոցելիության վերջին հայտնաբերումից հետո: OpenBSD-ում օգտագործվող ping ծրագրի վրա չի ազդում FreeBSD-ում հայտնաբերված խնդիրը (խոցելիությունը առկա է pr_pack() ֆունկցիայի նոր ներդրման մեջ, որը վերագրվել է FreeBSD ծրագրավորողների կողմից 2019 թվականին), սակայն փորձարկման ընթացքում հայտնվեց մեկ այլ վրիպակ, որը մնացել էր: 24 տարի չբացահայտված: IP փաթեթում զրոյական չափի օպցիոն դաշտով պատասխանը մշակելիս սխալն առաջացնում է անսահման հանգույց: Ուղղումն արդեն ներառված է OpenBSD-ում: Խնդիրը խոցելիություն չի համարվում, քանի որ OpenBSD միջուկի ցանցային կույտը թույլ չի տալիս նման փաթեթներին մուտք գործել օգտվողի տարածք:

Source: opennet.ru

Добавить комментарий