ผลการทดสอบแบบคลุมเครือของยูทิลิตี้ ping ของ OpenBSD ได้รับการเผยแพร่หลังจากการค้นพบช่องโหว่ที่สามารถหาประโยชน์ได้จากระยะไกลในยูทิลิตี้ ping ที่มาพร้อมกับ FreeBSD ยูทิลิตี้ ping ที่ใช้ใน OpenBSD ไม่ได้รับผลกระทบจากปัญหาที่ระบุใน FreeBSD (มีช่องโหว่ในการใช้งานฟังก์ชัน pr_pack() ใหม่ ซึ่งเขียนใหม่โดยนักพัฒนา FreeBSD ในปี 2019) แต่ในระหว่างการทดสอบ มีข้อผิดพลาดอื่นเกิดขึ้นที่ยังคงอยู่ ตรวจไม่พบมาเป็นเวลา 24 ปี ข้อผิดพลาดทำให้เกิดการวนซ้ำไม่สิ้นสุดเมื่อประมวลผลการตอบสนองด้วยฟิลด์ตัวเลือกขนาดศูนย์ในแพ็กเก็ต IP การแก้ไขนี้รวมอยู่ใน OpenBSD แล้ว ปัญหาไม่ถือเป็นช่องโหว่เนื่องจากสแต็กเครือข่ายในเคอร์เนล OpenBSD ไม่อนุญาตให้แพ็กเก็ตดังกล่าวเข้าสู่พื้นที่ผู้ใช้
ที่มา: opennet.ru