Au fost publicate rezultatele testelor fuzzing ale utilitatii ping din OpenBSD, realizate după ce a fost descoperită recent o vulnerabilitate exploatabilă de la distanță în utilitatea ping livrată cu FreeBSD. Utilitatea ping din OpenBSD nu este afectată de problema identificată în FreeBSD (vulnerabilitatea se află într-o nouă implementare a funcției pr_pack(), rescrisă de dezvoltatorii FreeBSD în 2019), dar în timpul verificării a apărut o altă eroare, care a rămas neobservată timp de 24 de ani. Eroarea duce la o buclă infinită atunci când se procesează un răspuns cu dimensiunea zero a câmpului option din pachetul IP. Corectarea a fost deja inclusă în compunerea OpenBSD. Problema nu este considerată a fi o vulnerabilitate, deoarece stiva de rețea din nucleul OpenBSD nu permite astfel de pachete să ajungă în spațiul utilizatorului.
Sursa: opennet.ro