![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проверка утилиты ping в OpenBSD выявила ошибку, присутствующую с 1998 года " | +/– | ![]() |
Сообщение от opennews (??), 10-Дек-22, 23:34 | ||
Опубликованы результаты fuzzing-тестирования утилиты ping из состава OpenBSD, проведённого после недавнего выявления удалённо эксплуатируемой уязвимости в утилите ping, поставляемой во FreeBSD. Применяемая в OpenBSD утилита ping не подвержена проблеме, выявленной во FreeBSD (уязвимость присутствует в новой реализации функции pr_pack(), переписанной разработчиками FreeBSD в 2019 году), но в ходе проверки всплыла другая ошибка, которая оставалась незамеченной на протяжении 24 лет. Ошибка приводит к бесконечному зацикливанию при обработке ответа с нулевым размером поля option в IP-пакете. Исправление уже включено в состав OpenBSD. Проблема не рассматривается как уязвимость, так как сетевой стек в ядре OpenBSD не пропускает подобные пакеты в пространство пользователя... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от Аноним![]() | +18 +/– | ![]() |
Мы на опеннете такие новости любим :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
2. Сообщение от Аноним (2), 10-Дек-22, 23:34 | +14 +/– | ![]() |
Как говорится ошибка настоялась как французское вино | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #98 |
3. Сообщение от Аноним (3), 10-Дек-22, 23:59 | +4 +/– | ![]() |
Ой. Как же так получилось? Опять плохие программисты писали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #17 |
4. Сообщение от Аноним (4), 11-Дек-22, 00:05 | +3 +/– | ![]() |
Эта песня будет длиться вечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
5.
Сообщение от Аноним![]() | –5 +/– | ![]() |
Надо было всё переписать на RUST! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #36 |
6. Сообщение от kusb (?), 11-Дек-22, 00:31 | –1 +/– | ![]() |
А в Windows?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #89 |
7. Сообщение от DEF (?), 11-Дек-22, 00:33 | +1 +/– | ![]() |
Тэк, объявляю новый форк: RustBSD. Ну вы поняли... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31 |
8. Сообщение от Аноним (-), 11-Дек-22, 00:34 | +2 +/– | ![]() |
Надо и другие утилиты проверить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
9. Сообщение от Аноним (9), 11-Дек-22, 01:10 | +1 +/– | ![]() |
Ну ребяты, это уже не смешно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от Аноним (4), 11-Дек-22, 01:12 | –3 +/– | ![]() |
Сишники без дыреней уже даже hello world и ping написать не могут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #15, #38 |
11. Сообщение от Аноним (11), 11-Дек-22, 02:09 | +2 +/– | ![]() |
А где вы "дырень" увидели? Даже если не брать в расчет, что пакеты не попадают в юзер спейс, то это всего лишь ошибка, которая вешает программу в бесконечный цикл. Где здесь уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #12 |
12. Сообщение от Самый Лучший Гусь (?), 11-Дек-22, 02:24 | –3 +/– | ![]() |
Имя ДОС вам о чём небудь говорит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #18, #24 |
15. Сообщение от Аноним (15), 11-Дек-22, 04:08 | +9 +/– | ![]() |
Справедливости ради, данная конкретная дырень к Си не имеет никакого отношения. Любой программист, который не просыпал и не пробухивал пары по теории информации знает про проблему останова машины Тьюринга. То бишь, бесконечного зацикливания можно добится на любом языке и любой машине сложнее калькулятора. Но анонимному трололо это не важно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #23, #48 |
17. Сообщение от Аноним (17), 11-Дек-22, 05:15 | +/– | ![]() |
Почему плохие? там же нет ошибки: "OpenBSD не пропускает подобные пакеты в пространство пользователя". Как раз хорошие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #39, #87 |
18. Сообщение от Аноним (17), 11-Дек-22, 05:16 | +1 +/– | ![]() |
А вам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
20. Сообщение от Иваня (?), 11-Дек-22, 05:18 | +/– | ![]() |
Какой Rust в 1998 году... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #22, #25, #32 |
22. Сообщение от Аноним (22), 11-Дек-22, 07:18 | +3 +/– | ![]() |
Ну сорос уже был тогда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
23. Сообщение от Аноним (22), 11-Дек-22, 07:22 | +/– | ![]() |
От Дырявого Тьюринга другого и не ждали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #34 |
24. Сообщение от qetuo (?), 11-Дек-22, 07:35 | +/– | ![]() |
Экперты опеннета как обычно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #46, #53 |
25. Сообщение от КО (?), 11-Дек-22, 07:58 | +/– | ![]() |
Сейчас то уже не 98, можно уже и почесаться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #27 |
27. Сообщение от Аноним (27), 11-Дек-22, 08:20 | –1 +/– | ![]() |
дак на расте это без unsafe не сделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
29. Сообщение от Аноним (29), 11-Дек-22, 08:48 | +/– | ![]() |
Что значит в протоколе, если у IP пакета будет поле option нулевого размера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #117 |
30. Сообщение от ИмяХ (?), 11-Дек-22, 09:00 | +1 +/– | ![]() |
Это значит повреждённый пакет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
31. Сообщение от пох. (?), 11-Дек-22, 09:52 | –1 +/– | ![]() |
Чего поняли - CoC где? Где README.md ? Не форк, а недоразумение у тебя пока сплошное! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #40 |
32. Сообщение от Аноним (32), 11-Дек-22, 10:04 | +/– | ![]() |
Ну тогда на Ada | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #37 |
34. Сообщение от Аноним (34), 11-Дек-22, 10:13 | +/– | ![]() |
Что-то я не вижу твоего более лучшего решения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #119 |
35. Сообщение от Аноним (-), 11-Дек-22, 10:14 | –7 +/– | ![]() |
> Опубликованы результаты fuzzing-тестирования утилиты ping из состава OpenBSD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #42 |
36. Сообщение от Аноним (-), 11-Дек-22, 10:15 | +/– | ![]() |
> Надо было всё переписать на RUST! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
37. Сообщение от Аноним (-), 11-Дек-22, 10:17 | +/– | ![]() |
Ариану что-то не помогло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
38. Сообщение от ng (ok), 11-Дек-22, 10:17 | +/– | ![]() |
> Сишники без дыреней уже даже hello world и ping написать не могут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #41, #72 |
39. Сообщение от Бывалый смузихлёб (?), 11-Дек-22, 10:25 | –4 +/– | ![]() |
обычно из пространства пользователя в ядро уже лезут а не наоборот | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #44 |
40. Сообщение от Аноним (27), 11-Дек-22, 11:41 | +1 +/– | ![]() |
> CoC где? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
41. Сообщение от Аноним123 (?), 11-Дек-22, 11:51 | –1 +/– | ![]() |
А зачем на болиде формулы 1 ездить в магазин с продутами (писать пинги)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #47 |
42. Сообщение от Аноним (42), 11-Дек-22, 11:51 | +8 +/– | ![]() |
>> Ошибка приводит к бесконечному зацикливанию при обработке ответа с нулевым размером | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #49 |
44. Сообщение от Аноним (42), 11-Дек-22, 11:54 | +4 +/– | ![]() |
>> сетевой стек в ядре | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #51 |
46. Сообщение от Аноним (46), 11-Дек-22, 12:25 | –1 +/– | ![]() |
Номера для процессов и на линуксе можно исчерпать. В нём их всего ~30000 (технически сколько-то там миллионов, но тоже не бесконечные). Но, мне кажется, память кончится намного раньше. Если там к pid что-нибудь привязано (особенно в ядре), то ещё быстрее. Процессор тоже не бесконечный, опять же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #61, #63 |
47. Сообщение от Аноним (49), 11-Дек-22, 12:49 | –1 +/– | ![]() |
Эта порода этого не поймёт никогда. Азаза, быстра и проста, ификтивная сишечка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
48. Сообщение от Аноним (49), 11-Дек-22, 12:53 | –3 +/– | ![]() |
А у вас всегда "ну это к си не имеет отношения". Только почему-то именно на си и другим недоязычках таких ошибок тьма. Магия, правда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #85, #122 |
49. Сообщение от Аноним (49), 11-Дек-22, 12:57 | –6 +/– | ![]() |
Ну пока проблема с пингом только в двух бсд, лол. А в вантузе и других ОС проблем не обнаружено, совершенно верно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #59 |
51. Сообщение от Бывалый смузихлёб (?), 11-Дек-22, 12:58 | –3 +/– | ![]() |
Да нет, ну что ты. Просто всего лишь очередная дыра в опёнке, причём, тоже в сетевом стеке и в общем картина там вырисовывается так себе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #56, #57 |
52. Сообщение от Аноним (49), 11-Дек-22, 12:59 | +1 +/– | ![]() |
Хорошо, отпиши как закончишь проверять все остальные утилиты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
53. Сообщение от Аноним (49), 11-Дек-22, 13:02 | –1 +/– | ![]() |
Да легко. Миллион кривых пакетов сформировать займёт меньше минуты при нормальном канале. Каждый такой пакет стриггерит баг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #60, #62 |
56. Сообщение от Аноним (49), 11-Дек-22, 13:11 | +4 +/– | ![]() |
С мифом "бсд хороши для сетевых вещей" можно сказать покончено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
57. Сообщение от Аноним (42), 11-Дек-22, 13:34 | +1 +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #68 |
59. Сообщение от Аноним (42), 11-Дек-22, 14:03 | +4 +/– | ![]() |
> Ну пока проблема с пингом только в двух бсд, лол. А в вантузе и других ОС проблем не обнаружено, совершенно верно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
60. Сообщение от Аноним (42), 11-Дек-22, 14:08 | +/– | ![]() |
>> утилита ping | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #84 |
61. Сообщение от Аноним (42), 11-Дек-22, 14:11 | +/– | ![]() |
> Номера для процессов и на линуксе можно исчерпать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
62. Сообщение от qetuo (?), 11-Дек-22, 14:11 | +/– | ![]() |
> Да легко. Миллион кривых пакетов сформировать займёт меньше минуты при нормальном канале. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
63. Сообщение от qetuo (?), 11-Дек-22, 14:12 | +/– | ![]() |
>Номера для процессов и на линуксе можно исчерпать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #64 |
64. Сообщение от Аноним (46), 11-Дек-22, 14:15 | +/– | ![]() |
Если в скрипте ping, который никогда не завершается, то этот скрипт останется висеть до перезагрузки. И все новые инстансы тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
68. Сообщение от Аноним (49), 11-Дек-22, 14:58 | –1 +/– | ![]() |
Аргументировать наличие дыр в бзде наличием дыр в линуксе... Да вы оригинал! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #75 |
72. Сообщение от Аноним (72), 11-Дек-22, 15:06 | +/– | ![]() |
Стоило бы почитать про безопасность болидов, прежде чем приводить дурацкие аналогии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #114 |
75. Сообщение от Аноним (75), 11-Дек-22, 15:50 | +/– | ![]() |
> Аргументировать наличие дыр в бзде наличием дыр в линуксе... Да вы оригинал! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
81. Сообщение от pin (??), 11-Дек-22, 16:33 | +/– | ![]() |
А что может опёнок в базовом сетапе? Маршрутизация/ACL/NAT/VPN и всякие ntp/ftp? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82, #88, #90 |
82. Сообщение от Аноним (49), 11-Дек-22, 16:35 | +1 +/– | ![]() |
Может зацикливать ответы на пинги. Остальное опционально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
84. Сообщение от Аноним (49), 11-Дек-22, 16:37 | –3 +/– | ![]() |
Правильно пишется "эксперт". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #118 |
85. Сообщение от Admino (ok), 11-Дек-22, 17:55 | +3 +/– | ![]() |
А потому что именно на си такие утилиты и пишут, другие языки не тянут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
87. Сообщение от Аноним (3), 11-Дек-22, 18:29 | +/– | ![]() |
Ну вот где не пускает, там точно хорошие писали, спору нет, а вот ICMP-пакет парсить похоже студента заставили. И это в OpenBSD, системе с легендарной безопасностью, не какими-то смузихлёбами писаной! Думаете АНБ пыталась встроить закладку? А то может и что похуже? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
88. Сообщение от Аноним (3), 11-Дек-22, 18:33 | +/– | ![]() |
Да. Но на этом как бы всё. 802.11ax не может, современные сетевые карты не поддерживает, видеокарты, блютусы и прочее не моложе десяти-пятнадцати лет, и так далее. За пределами виртуалки и 3½ древних лаптопов ещё более уныла, чем FreeBSD. В общем-то, существует как хобби Тео, основная работа которого править баги в OpenSSH. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #94 |
89. Сообщение от Аноним (3), 11-Дек-22, 18:35 | +1 +/– | ![]() |
А в Windows, как известно любому на этом ресурсе, сетевой стек из FreeBSD украли, а не из OpenBSD, поэтому вот именно этой ошибки в нём нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
90. Сообщение от Chlen22sm (?), 11-Дек-22, 19:07 | +4 +/– | ![]() |
> А что может опёнок в базовом сетапе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #91 |
91. Сообщение от Аноним (91), 11-Дек-22, 19:08 | +/– | ![]() |
Но это не точно, если твоё железо не достаточно старо! :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #110 |
94. Сообщение от Аноним (94), 11-Дек-22, 22:26 | +/– | ![]() |
> видеокарты ... не моложе десяти-пятнадцати лет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #109 |
98. Сообщение от X86 (ok), 12-Дек-22, 09:02 | +/– | ![]() |
Как если бы проблема с уязвимостью с курсором все еще была в свежей винде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
99. Сообщение от Аноним (99), 12-Дек-22, 09:53 | –1 +/– | ![]() |
lol ошибка аж 1998 года, а говорили что в OpenBSD нет уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #100 |
100. Сообщение от A (?), 12-Дек-22, 10:15 | +/– | ![]() |
Ты перепутал слова: ошибка не означает уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #108 |
101. Сообщение от Аноним42 (?), 12-Дек-22, 11:27 | +/– | ![]() |
А как звали чувака, который тут рекламировал постоянно анализатор коммерческий и в качестве рекламы анализировал проекты с открытым кодом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #105, #107 |
105. Сообщение от Аноним (3), 12-Дек-22, 18:38 | +/– | ![]() |
Он бросил это дурное занятие и теперь пишет на Расте коммерческий софт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
107. Сообщение от Аноним (49), 12-Дек-22, 19:49 | –1 +/– | ![]() |
Анализатор не поможет убрать родовые травмы сишки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
108. Сообщение от Аноним (49), 12-Дек-22, 19:50 | –1 +/– | ![]() |
Какие же максимально потешные маневры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
109. Сообщение от Аноним (49), 12-Дек-22, 19:52 | +/– | ![]() |
Наловчились копипастить, да. Правда, никто не гарантирует работы, но обновляют часто! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
110. Сообщение от Аноним (49), 12-Дек-22, 19:53 | +/– | ![]() |
Я бы сказал "не достаточно всрато", потому что даже на старом качественном железе опеныш никогда норм работать не будет (удачи его на какой-нибудь бимеровский блейд старой серии водрузить). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
114. Сообщение от фф (?), 13-Дек-22, 06:49 | +/– | ![]() |
а зачем читать про безопасность? никто ж не говорит что убьешься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
117. Сообщение от bOOster (ok), 13-Дек-22, 06:53 | +/– | ![]() |
scrub не пройдет. Просто будет игнорирован. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
118. Сообщение от тигар.логиниться.лень (?), 13-Дек-22, 11:14 | +/– | ![]() |
эксперт это не про тебя. он все правильно написал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
119. Сообщение от тигар.логиниться.лень (?), 13-Дек-22, 11:15 | +/– | ![]() |
а ему некогда, он пока что догоняет кумира по дырявости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
122. Сообщение от Янис (?), 15-Дек-22, 11:47 | +/– | ![]() |
Си учит людей думать. Чему не учать другие языки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |