Актуализация на Memcached 1.6.2 с отстраняване на уязвимостта

Публикувано актуализация на системата за кеширане на данни в оперативната памет Memcached 1.6.2, в която е отстранена уязвимост, позволяваща инициирање на срив на работния процес чрез изпращане на специално формулирано запитване. Уязвимостта се проявява от версия 1.6.0. Като временен метод за защита, можете да деактивирате бинарния протокол за външни запитвания, стартирайки с опцията «-B ascii».

Проблемът е причинен от грешка в код разбор на заглавката на бинарния протокол, свързана с неправилното определяне на размера на данните, копирани в буфера при извикване на функцията memcpy (размерът се определя въз основа на параметъра, посочен в заглавката на запитването). Чрез манипулации с стойността на параметъра в заглавката на бинарния протокол, нападател, който има възможност за свързване към мрежовия порт на Memcached, може да инициира преливане на буфера, което води до срив на работния процес.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster