Memeriksa utilitas ping OpenBSD mengungkapkan bug yang telah ada sejak tahun 1998

Hasil pengujian fuzzing pada utilitas ping OpenBSD telah dipublikasikan setelah ditemukannya kerentanan yang dapat dieksploitasi dari jarak jauh pada utilitas ping yang disertakan dengan FreeBSD. Utilitas ping yang digunakan di OpenBSD tidak terpengaruh oleh masalah yang diidentifikasi di FreeBSD (kerentanan terdapat dalam implementasi baru fungsi pr_pack(), yang ditulis ulang oleh pengembang FreeBSD pada tahun 2019), namun selama pengujian muncul bug lain yang masih tersisa tidak terdeteksi selama 24 tahun. Kesalahan ini menyebabkan loop tak terbatas saat memproses respons dengan bidang opsi berukuran nol dalam paket IP. Perbaikannya sudah disertakan dengan OpenBSD. Masalah ini tidak dianggap sebagai kerentanan karena tumpukan jaringan di kernel OpenBSD tidak mengizinkan paket tersebut memasuki ruang pengguna.

Sumber: opennet.ru

Tambah komentar