OpenBSD پنگ يوٽيلٽي کي چيڪ ڪرڻ هڪ بگ ظاهر ڪري ٿو جيڪو 1998 کان موجود آهي

اوپن بي ايس ڊي پنگ يوٽيلٽي جي فزنگ جاچ جا نتيجا شايع ڪيا ويا آهن تازو دريافت ڪيل پنگ يوٽيلٽي ۾ ريموٽ استحصالي خطري جي تازي دريافت جي فري بي ايس ڊي سان فراهم ڪيل. اوپن بي ايس ڊي ۾ استعمال ٿيندڙ پنگ يوٽيلٽي فري بي ايس ڊي ۾ سڃاڻپ ٿيل مسئلي کان متاثر نه ٿي آهي (اچار pr_pack() فنڪشن جي نئين نفاذ ۾ موجود آهي، جيڪا 2019 ۾ FreeBSD ڊولپرز طرفان ٻيهر لکي وئي آهي)، پر ٽيسٽ دوران هڪ ٻيو بگ سامهون آيو جيڪو باقي رهيو. 24 سالن کان اڻڄاتل. غلطي هڪ لامحدود لوپ جو سبب بڻائيندو آهي جڏهن هڪ جواب کي پروسيس ڪري رهيو آهي هڪ IP پيٽ ۾ صفر-سائز آپشن فيلڊ سان. حل اڳ ۾ ئي OpenBSD سان شامل آهي. ان مسئلي کي ڪمزوري نه سمجهيو ويندو آهي ڇاڪاڻ ته OpenBSD ڪنييل ۾ نيٽ ورڪ اسٽيڪ اهڙن پيڪن کي يوزر اسپيس ۾ داخل ٿيڻ جي اجازت نه ڏيندو آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو