Il controllo dell'utilità ping in OpenBSD ha rivelato un errore presente sin dal 1998

Sono stati pubblicati i risultati dei test di fuzzing dell'utilità ping di OpenBSD, condotti dopo la recente scoperta di una vulnerabilità sfruttabile da remoto nell'utilità ping fornita con FreeBSD. L'utilità ping di OpenBSD non è soggetta al problema individuato in FreeBSD (la vulnerabilità è presente nella nuova implementazione della funzione pr_pack(), riscritta dai developer di FreeBSD nel 2019), ma durante i controlli è emerso un altro errore che era passato inosservato per 24 anni. L'errore provoca un ciclo infinito durante la gestione della risposta con un campo option di dimensione zero nel pacchetto IP. La correzione è già stata inclusa in OpenBSD. Il problema non è considerato una vulnerabilità, poiché lo stack di rete nel kernel di OpenBSD non consente pacchetti simili nello spazio utente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster