Aktualisierung des Speichercaches im Arbeitsspeicher , in der behoben wurde , die es ermöglicht, einen Prozessabsturz durch das Senden einer speziell gestalteten Anfrage auszulösen. Die Schwachstelle tritt ab Version 1.6.0 auf. Als Workaround kann das binĂ€re Protokoll fĂŒr externe Anfragen durch das Starten mit der Option â-B asciiâ deaktiviert werden.
Das Problem wird durch einen Fehler in der Verarbeitung des Kopfzeilen des binĂ€ren Protokolls verursacht, der mit einer fehlerhaften Bestimmung der GröĂe der in den Puffer kopierten Daten bei Aufruf der Funktion memcpy (GröĂe wird basierend auf dem Parameter, der im Anfragekopf angegeben ist, bestimmt) verbunden ist. Durch Manipulation des Wertes im Kopfzeilenparameter des binĂ€ren Protokolls kann ein Angreifer, der die Möglichkeit hat, sich mit dem Netzwerkport von Memcached zu verbinden, ein PufferĂŒberlauf auslösen, der zum Absturz des Prozesses fĂŒhrt.
Quelle: opennet.ru
