Актуализация на Memcached 1.6.2 с отстранена уязвимост

Публикация актуализация на системата за кеширане на данни в оперативната памет Memcached 1.6.2, в която е отстранена уязвимост, позволяваща инициирането на срив на работния процес чрез изпращане на специално формулирано запитване. Уязвимостта се проявява от версия 1.6.0. Като заобиколно решение за защита може да бъде изключен бинарният протокол за външни запитвания, стартирано с опция «-B ascii».

Проблемът е причинен от грешка в кода на парсера на заглавката на бинарния протокол, свързана с неправилното определяне на размера на копираните в буфер данни при извикването на функцията memcpy (размерът се определя на базата на параметъра, посочен в заглавката на запитването). Чрез манипулации с стойността на параметъра в заглавката на бинарния протокол, атакуващият, който има възможност да се свърже със сегашния порт на Memcached, може да инициира преливане на буфер, водещо до срив на работния процес.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster