OpenBSD ಪಿಂಗ್ ಉಪಯುಕ್ತತೆಯನ್ನು ಪರಿಶೀಲಿಸುವುದು 1998 ರಿಂದ ಪ್ರಸ್ತುತವಾಗಿರುವ ದೋಷವನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ

FreeBSD ಯೊಂದಿಗೆ ಸರಬರಾಜು ಮಾಡಲಾದ ಪಿಂಗ್ ಉಪಯುಕ್ತತೆಯಲ್ಲಿ ರಿಮೋಟ್ ಆಗಿ ಬಳಸಿಕೊಳ್ಳಬಹುದಾದ ದುರ್ಬಲತೆಯ ಇತ್ತೀಚಿನ ಆವಿಷ್ಕಾರದ ನಂತರ OpenBSD ಪಿಂಗ್ ಉಪಯುಕ್ತತೆಯ ಅಸ್ಪಷ್ಟ ಪರೀಕ್ಷೆಯ ಫಲಿತಾಂಶಗಳನ್ನು ಪ್ರಕಟಿಸಲಾಗಿದೆ. ಓಪನ್‌ಬಿಎಸ್‌ಡಿಯಲ್ಲಿ ಬಳಸಲಾದ ಪಿಂಗ್ ಉಪಯುಕ್ತತೆಯು FreeBSD ಯಲ್ಲಿ ಗುರುತಿಸಲಾದ ಸಮಸ್ಯೆಯಿಂದ ಪ್ರಭಾವಿತವಾಗಿಲ್ಲ (2019 ರಲ್ಲಿ FreeBSD ಡೆವಲಪರ್‌ಗಳಿಂದ ಪುನಃ ಬರೆಯಲ್ಪಟ್ಟ pr_pack() ಕಾರ್ಯದ ಹೊಸ ಅನುಷ್ಠಾನದಲ್ಲಿ ದುರ್ಬಲತೆ ಇರುತ್ತದೆ), ಆದರೆ ಪರೀಕ್ಷೆಯ ಸಮಯದಲ್ಲಿ ಮತ್ತೊಂದು ದೋಷವು ಉಳಿದುಕೊಂಡಿತು. 24 ವರ್ಷಗಳಿಂದ ಪತ್ತೆಯಾಗಿಲ್ಲ. IP ಪ್ಯಾಕೆಟ್‌ನಲ್ಲಿ ಶೂನ್ಯ-ಗಾತ್ರದ ಆಯ್ಕೆಯ ಕ್ಷೇತ್ರದೊಂದಿಗೆ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವಾಗ ದೋಷವು ಅನಂತ ಲೂಪ್ ಅನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ. ಫಿಕ್ಸ್ ಅನ್ನು ಈಗಾಗಲೇ OpenBSD ಯೊಂದಿಗೆ ಸೇರಿಸಲಾಗಿದೆ. ಓಪನ್‌ಬಿಎಸ್‌ಡಿ ಕರ್ನಲ್‌ನಲ್ಲಿರುವ ನೆಟ್‌ವರ್ಕ್ ಸ್ಟಾಕ್ ಅಂತಹ ಪ್ಯಾಕೆಟ್‌ಗಳನ್ನು ಬಳಕೆದಾರರ ಜಾಗವನ್ನು ಪ್ರವೇಶಿಸಲು ಅನುಮತಿಸದ ಕಾರಣ ಸಮಸ್ಯೆಯನ್ನು ದುರ್ಬಲತೆ ಎಂದು ಪರಿಗಣಿಸಲಾಗುವುದಿಲ್ಲ.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ