Mariksa utilitas ping OpenBSD ngungkabkeun bug anu parantos aya ti saprak 1998

Hasil uji fuzzing tina utilitas ping OpenBSD parantos diterbitkeun saatos kapanggihna kerentanan jarak jauh anu tiasa dieksploitasi dina utilitas ping anu disayogikeun ku FreeBSD. Utilitas ping anu dianggo dina OpenBSD henteu kapangaruhan ku masalah anu diidentipikasi dina FreeBSD (kerentananna aya dina palaksanaan anyar fungsi pr_pack(), ditulis ulang ku pamekar FreeBSD dina taun 2019), tapi nalika uji coba muncul bug anu sanés anu tetep. teu kadeteksi salila 24 taun. Kasalahan nyababkeun loop anu teu aya watesna nalika ngolah réspon kalayan widang pilihan ukuran enol dina pakét IP. Perbaikan parantos kalebet sareng OpenBSD. Masalahna henteu dianggap kerentanan sabab tumpukan jaringan dina kernel OpenBSD henteu ngijinkeun pakét sapertos kitu asup kana rohangan pangguna.

sumber: opennet.ru

Tambahkeun komentar