актуализация на системата за кеширане на данни в оперативната памет , в която е отстранена , позволяваща инициирането на срив на работния процес чрез изпращане на специално формулирано запитване. Уязвимостта се проявява от версия 1.6.0. Като заобиколно решение за защита може да бъде изключен бинарният протокол за външни запитвания, стартирано с опция «-B ascii».
Проблемът е причинен от грешка в на парсера на заглавката на бинарния протокол, свързана с неправилното определяне на размера на копираните в буфер данни при извикването на функцията memcpy (размерът се определя на базата на параметъра, посочен в заглавката на запитването). Чрез манипулации с стойността на параметъра в заглавката на бинарния протокол, атакуващият, който има възможност да се свърже със сегашния порт на Memcached, може да инициира преливане на буфер, водещо до срив на работния процес.
Източник: opennet.ru
