Update zu Memcached 1.6.2 zur Behebung einer Sicherheitsanfälligkeit

Veröffentlicht Aktualisierung des Systems zur Zwischenspeicherung von Daten im Arbeitsspeicher Memcached 1.6.2, in dem eine Schwachstelleein Fehler behoben wurde, der es ermöglicht, einen Absturz des Arbeitsprozesses durch das Senden einer speziell gestalteten Anfrage auszulösen. Die Schwachstelle tritt seit Version 1.6.0 auf. Als Abhilfemaßnahme kann das binäre Protokoll für externe Anfragen durch den Start mit der Option „-B ascii“ deaktiviert werden.

Das Problem wurde durch einen Fehler in Eine neue SQLite-Version mit dem Patch ist bisher der Analyse des binären Protokoll-Headers verursacht, der mit der falschen Bestimmung der Größe der in den Puffer kopierten Daten bei der Aufruf der Funktion memcpy zusammenhängt (die Größe wird basierend auf dem im Anfrage-Header angegebenen Parameter bestimmt). Durch Manipulation des Wertes des Parameters im binären Protokoll-Header kann ein Angreifer, der Zugang zum Netzwerkport von Memcached hat, einen Pufferüberlauf auslösen, der zu einem Absturz des Arbeitsprozesses führt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4