Update zu Memcached 1.6.2 zur Behebung einer SicherheitsanfÀlligkeit

Veröffentlicht Aktualisierung des Systems zur Zwischenspeicherung von Daten im Arbeitsspeicher Memcached 1.6.2, in dem eine Schwachstelleein Fehler behoben wurde, der es ermöglicht, einen Absturz des Arbeitsprozesses durch das Senden einer speziell gestalteten Anfrage auszulösen. Die Schwachstelle tritt seit Version 1.6.0 auf. Als Abhilfemaßnahme kann das binĂ€re Protokoll fĂŒr externe Anfragen durch den Start mit der Option „-B ascii“ deaktiviert werden.

Das Problem wurde durch einen Fehler in Eine neue SQLite-Version mit dem Patch ist bisher der Analyse des binĂ€ren Protokoll-Headers verursacht, der mit der falschen Bestimmung der GrĂ¶ĂŸe der in den Puffer kopierten Daten bei der Aufruf der Funktion memcpy zusammenhĂ€ngt (die GrĂ¶ĂŸe wird basierend auf dem im Anfrage-Header angegebenen Parameter bestimmt). Durch Manipulation des Wertes des Parameters im binĂ€ren Protokoll-Header kann ein Angreifer, der Zugang zum Netzwerkport von Memcached hat, einen PufferĂŒberlauf auslösen, der zu einem Absturz des Arbeitsprozesses fĂŒhrt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster