Preverjanje pripomočka za ping OpenBSD razkrije napako, ki je prisotna že od leta 1998

Rezultati testiranja fuzzinga pripomočka za ping OpenBSD so bili objavljeni po nedavnem odkritju ranljivosti, ki jo je mogoče izkoristiti na daljavo, v pripomočku za ping, ki je priložen FreeBSD. Težava, ugotovljena v FreeBSD, ne vpliva na pripomoček ping, ki se uporablja v OpenBSD (ranljivost je prisotna v novi implementaciji funkcije pr_pack(), ki so jo leta 2019 prepisali razvijalci FreeBSD), vendar se je med preskusom pojavila še ena napaka, ki je ostala neodkrit že 24 let. Napaka povzroči neskončno zanko pri obdelavi odgovora z opcijskim poljem ničelne velikosti v paketu IP. Popravek je že vključen v OpenBSD. Težava se ne šteje za ranljivost, ker omrežni sklad v jedru OpenBSD takim paketom ne dovoljuje vstopa v uporabniški prostor.

Vir: opennet.ru

Dodaj komentar