Ang pagsuri sa OpenBSD ping utility ay nagpapakita ng isang bug na naroroon mula noong 1998

Na-publish ang mga resulta ng fuzzing testing ng OpenBSD ping utility kasunod ng kamakailang pagtuklas ng isang malayuang mapagsamantalang kahinaan sa ping utility na ibinigay ng FreeBSD. Ang ping utility na ginamit sa OpenBSD ay hindi apektado ng problemang natukoy sa FreeBSD (ang kahinaan ay naroroon sa bagong pagpapatupad ng pr_pack() function, na muling isinulat ng mga developer ng FreeBSD noong 2019), ngunit sa panahon ng pagsubok ay lumitaw ang isa pang bug na nanatili hindi natukoy sa loob ng 24 na taon. Ang error ay nagdudulot ng walang katapusang loop kapag nagpoproseso ng tugon na may zero-size na field na opsyon sa isang IP packet. Ang pag-aayos ay kasama na sa OpenBSD. Ang isyu ay hindi itinuturing na isang kahinaan dahil ang network stack sa OpenBSD kernel ay hindi pinapayagan ang mga naturang packet na pumasok sa espasyo ng gumagamit.

Pinagmulan: opennet.ru

Magdagdag ng komento