การตรวจสอบยูทิลิตี้ ping ใน OpenBSD เผยให้เห็นข้อบกพร่องที่เกิดขึ้นตั้งแต่ปี 1998

ผลการทดสอบแบบคลุมเครือของยูทิลิตี้ ping ของ OpenBSD ได้รับการเผยแพร่หลังจากการค้นพบช่องโหว่ที่สามารถหาประโยชน์ได้จากระยะไกลในยูทิลิตี้ ping ที่มาพร้อมกับ FreeBSD ยูทิลิตี้ ping ที่ใช้ใน OpenBSD ไม่ได้รับผลกระทบจากปัญหาที่ระบุใน FreeBSD (มีช่องโหว่ในการใช้งานฟังก์ชัน pr_pack() ใหม่ ซึ่งเขียนใหม่โดยนักพัฒนา FreeBSD ในปี 2019) แต่ในระหว่างการทดสอบ มีข้อผิดพลาดอื่นเกิดขึ้นที่ยังคงอยู่ ตรวจไม่พบมาเป็นเวลา 24 ปี ข้อผิดพลาดทำให้เกิดการวนซ้ำไม่สิ้นสุดเมื่อประมวลผลการตอบสนองด้วยฟิลด์ตัวเลือกขนาดศูนย์ในแพ็กเก็ต IP การแก้ไขนี้รวมอยู่ใน OpenBSD แล้ว ปัญหาไม่ถือเป็นช่องโหว่เนื่องจากสแต็กเครือข่ายในเคอร์เนล OpenBSD ไม่อนุญาตให้แพ็กเก็ตดังกล่าวเข้าสู่พื้นที่ผู้ใช้

ที่มา: opennet.ru

เพิ่มความคิดเห็น