Aktualisierung des Systems zur Zwischenspeicherung von Daten im Arbeitsspeicher , in dem ein Fehler behoben wurde, der es ermöglicht, einen Absturz des Arbeitsprozesses durch das Senden einer speziell gestalteten Anfrage auszulösen. Die Schwachstelle tritt seit Version 1.6.0 auf. Als AbhilfemaĂnahme kann das binĂ€re Protokoll fĂŒr externe Anfragen durch den Start mit der Option â-B asciiâ deaktiviert werden.
Das Problem wurde durch einen Fehler in der Analyse des binĂ€ren Protokoll-Headers verursacht, der mit der falschen Bestimmung der GröĂe der in den Puffer kopierten Daten bei der Aufruf der Funktion memcpy zusammenhĂ€ngt (die GröĂe wird basierend auf dem im Anfrage-Header angegebenen Parameter bestimmt). Durch Manipulation des Wertes des Parameters im binĂ€ren Protokoll-Header kann ein Angreifer, der Zugang zum Netzwerkport von Memcached hat, einen PufferĂŒberlauf auslösen, der zu einem Absturz des Arbeitsprozesses fĂŒhrt.
Quelle: opennet.ru
