Update von Memcached 1.6.2 zur Behebung einer SicherheitsanfÀlligkeit

Veröffentlicht Aktualisierung des Speichercaches im Arbeitsspeicher Memcached 1.6.2, in der behoben wurde in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage., die es ermöglicht, einen Prozessabsturz durch das Senden einer speziell gestalteten Anfrage auszulösen. Die Schwachstelle tritt ab Version 1.6.0 auf. Als Workaround kann das binĂ€re Protokoll fĂŒr externe Anfragen durch das Starten mit der Option „-B ascii“ deaktiviert werden.

Das Problem wird durch einen Fehler in Code der Verarbeitung des Kopfzeilen des binĂ€ren Protokolls verursacht, der mit einer fehlerhaften Bestimmung der GrĂ¶ĂŸe der in den Puffer kopierten Daten bei Aufruf der Funktion memcpy (GrĂ¶ĂŸe wird basierend auf dem Parameter, der im Anfragekopf angegeben ist, bestimmt) verbunden ist. Durch Manipulation des Wertes im Kopfzeilenparameter des binĂ€ren Protokolls kann ein Angreifer, der die Möglichkeit hat, sich mit dem Netzwerkport von Memcached zu verbinden, ein PufferĂŒberlauf auslösen, der zum Absturz des Prozesses fĂŒhrt.

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster