Preverjanje pripomočka za ping OpenBSD razkrije napako, ki je prisotna že od leta 1998

Objavljeni so bili rezultati testa fuzzinga pripomočka ping v OpenBSD. Test je bil izveden po nedavnem odkritju ranljivosti, ki jo je mogoče na daljavo izkoristiti v pripomočku ping, ki je vključen v FreeBSD. Pripomoček ping, ki se uporablja v OpenBSD, ni prizadet zaradi težave, odkrite v FreeBSD (ranljivost je prisotna v novi implementaciji funkcije pr_pack(), ki so jo razvijalci FreeBSD prepisali leta 2019). Vendar pa je test odkril še eno napako, ki je ostala neodkrita 24 let. Napaka povzroča neskončno zanko pri obdelavi odgovora s poljem z možnostjo ničelne dolžine v paketu IP. Popravek je že vključen v OpenBSD. Težava se ne šteje za ranljivost, saj omrežni sklad jedra OpenBSD preprečuje, da bi takšni paketi dosegli uporabniški prostor.

Vir: opennet.ru

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster