Menyemak utiliti ping OpenBSD mendedahkan pepijat yang telah wujud sejak 1998

Keputusan ujian kabur utiliti ping OpenBSD telah diterbitkan berikutan penemuan baru-baru ini tentang kelemahan yang boleh dieksploitasi dari jauh dalam utiliti ping yang dibekalkan dengan FreeBSD. Utiliti ping yang digunakan dalam OpenBSD tidak terjejas oleh masalah yang dikenal pasti dalam FreeBSD (kelemahan terdapat dalam pelaksanaan baharu fungsi pr_pack(), yang ditulis semula oleh pembangun FreeBSD pada 2019), tetapi semasa ujian, pepijat lain muncul yang kekal. tidak dapat dikesan selama 24 tahun. Ralat menyebabkan gelung tak terhingga apabila memproses respons dengan medan pilihan bersaiz sifar dalam paket IP. Pembaikan sudah disertakan dengan OpenBSD. Isu ini tidak dianggap sebagai kelemahan kerana susunan rangkaian dalam kernel OpenBSD tidak membenarkan paket tersebut memasuki ruang pengguna.

Sumber: opennet.ru

Tambah komen