актуализация на системата за кеширане на данни в оперативната памет , в която е отстранена , позволяваща инициирање на срив на работния процес чрез изпращане на специално формулирано запитване. Уязвимостта се проявява от версия 1.6.0. Като временен метод за защита, можете да деактивирате бинарния протокол за външни запитвания, стартирайки с опцията «-B ascii».
Проблемът е причинен от грешка в разбор на заглавката на бинарния протокол, свързана с неправилното определяне на размера на данните, копирани в буфера при извикване на функцията memcpy (размерът се определя въз основа на параметъра, посочен в заглавката на запитването). Чрез манипулации с стойността на параметъра в заглавката на бинарния протокол, нападател, който има възможност за свързване към мрежовия порт на Memcached, може да инициира преливане на буфера, което води до срив на работния процес.
Източник: opennet.ru
