OpenBSD ping yardımcı programını kontrol etmek, 1998'den beri mevcut olan bir hatayı ortaya çıkarıyor

OpenBSD ping yardımcı programının bulanıklaştırma testinin sonuçları, FreeBSD ile birlikte sağlanan ping yardımcı programında yakın zamanda uzaktan yararlanılabilir bir güvenlik açığının keşfedilmesinin ardından yayımlandı. OpenBSD'de kullanılan ping yardımcı programı, FreeBSD'de tanımlanan sorundan etkilenmez (güvenlik açığı, FreeBSD geliştiricileri tarafından 2019'da yeniden yazılan pr_pack() işlevinin yeni uygulamasında mevcuttur), ancak test sırasında, kalan başka bir hata ortaya çıktı. 24 yıldır tespit edilemedi Hata, bir IP paketinde sıfır boyutlu seçenek alanına sahip bir yanıt işlenirken sonsuz bir döngüye neden olur. Düzeltme zaten OpenBSD'ye dahil edilmiştir. OpenBSD çekirdeğindeki ağ yığını bu tür paketlerin kullanıcı alanına girmesine izin vermediğinden sorun bir güvenlik açığı olarak değerlendirilmiyor.

Kaynak: opennet.ru

Yorum ekle