Att kontrollera OpenBSD-pingverktyget avslöjar en bugg som har funnits sedan 1998

Resultaten av otydlig testning av OpenBSD-pingverktyget har publicerats efter den senaste upptäckten av en fjärrexploaterbar sårbarhet i pingverktyget som levereras med FreeBSD. Pingverktyget som används i OpenBSD påverkas inte av problemet som identifierats i FreeBSD (sårbarheten finns i den nya implementeringen av pr_pack()-funktionen, omskriven av FreeBSD-utvecklarna 2019), men under testet dök en annan bugg upp som fanns kvar oupptäckt i 24 år. Felet orsakar en oändlig slinga vid bearbetning av ett svar med ett alternativfält med nollstorlek i ett IP-paket. Fixeringen är redan inkluderad i OpenBSD. Problemet anses inte vara en sårbarhet eftersom nätverksstacken i OpenBSD-kärnan inte tillåter sådana paket att komma in i användarutrymmet.

Källa: opennet.ru

Lägg en kommentar