Aktualisierung des Systems zur Zwischenspeicherung von Daten im Arbeitsspeicher , in dem ein Fehler behoben wurde, der es ermöglicht, einen Absturz des Arbeitsprozesses durch das Senden einer speziell gestalteten Anfrage auszulösen. Die Schwachstelle tritt seit Version 1.6.0 auf. Als Abhilfemaßnahme kann das binäre Protokoll für externe Anfragen durch den Start mit der Option „-B ascii“ deaktiviert werden.
Das Problem wurde durch einen Fehler in der Analyse des binären Protokoll-Headers verursacht, der mit der falschen Bestimmung der Größe der in den Puffer kopierten Daten bei der Aufruf der Funktion memcpy zusammenhängt (die Größe wird basierend auf dem im Anfrage-Header angegebenen Parameter bestimmt). Durch Manipulation des Wertes des Parameters im binären Protokoll-Header kann ein Angreifer, der Zugang zum Netzwerkport von Memcached hat, einen Pufferüberlauf auslösen, der zu einem Absturz des Arbeitsprozesses führt.
Quelle: opennet.ru
