Il-verifika tal-utilità tal-ping f'OpenBSD żvela bug preżenti mill-1998

Ir-riżultati ta 'fuzz test tal-utilità ping OpenBSD, wara skoperta reċenti ta' vulnerabbiltà sfruttabbli remota fl-utilità ping FreeBSD, ġew ippubblikati. L-utilità tal-ping użata f'OpenBSD mhix affettwata mill-problema misjuba f'FreeBSD (il-vulnerabbiltà hija preżenti fl-implimentazzjoni l-ġdida tal-funzjoni pr_pack () miktuba mill-ġdid mill-iżviluppaturi FreeBSD fl-2019), iżda żball ieħor ħareġ waqt it-test, li baqa' innutat. għal 24 sena. L-iżball jikkawża linja infinita meta tiġi pproċessata tweġiba b'daqs ta' kamp ta' għażla żero f'pakkett IP. It-tiswija diġà hija inkluża ma 'OpenBSD. Il-kwistjoni mhix meqjusa bħala vulnerabbiltà minħabba li l-munzell tan-netwerking fil-kernel OpenBSD ma jippermettix li pakketti bħal dawn jgħaddu fl-ispazju tal-utent.

Sors: opennet.ru

Żid kumment