Kontrollimi i programit ping OpenBSD zbulon një gabim që ka qenë i pranishëm që nga viti 1998

Rezultatet e testimit fuzzing të programit ping OpenBSD janë publikuar pas zbulimit të fundit të një cenueshmërie të shfrytëzuar nga distanca në programin ping të ofruar me FreeBSD. Shërbimi ping i përdorur në OpenBSD nuk ndikohet nga problemi i identifikuar në FreeBSD (vulnerabiliteti është i pranishëm në implementimin e ri të funksionit pr_pack(), i rishkruar nga zhvilluesit e FreeBSD në 2019), por gjatë testit u shfaq një gabim tjetër që kishte mbetur i pazbuluar për 24 vjet. Gabimi shkakton një lak të pafund kur përpunohet një përgjigje me një fushë opsioni me madhësi zero në një paketë IP. Rregullimi është përfshirë tashmë me OpenBSD. Çështja nuk konsiderohet një dobësi, sepse grupi i rrjetit në kernelin OpenBSD nuk lejon që paketa të tilla të hyjnë në hapësirën e përdoruesit.

Burimi: opennet.ru

Shto një koment