actualización del sistema de almacenamiento en caché en la memoria , en el que se corrige , que permite iniciar un fallo del proceso de trabajo al enviar una solicitud especialmente diseñada. La vulnerabilidad se manifiesta desde la versión 1.6.0. Como solución temporal de protección, se puede desactivar el protocolo binario para solicitudes externas ejecutando con la opción «-B ascii».
El problema es causado por un error en el análisis del encabezado del protocolo binario relacionado con la definición incorrecta del tamaño de los datos copiados en el búfer al llamar a la función memcpy (el tamaño se determina en función del parámetro especificado en el encabezado de la solicitud). A través de manipulaciones con el valor del parámetro en el encabezado del protocolo binario, un atacante que puede conectarse al puerto de red de Memcached puede provocar un desbordamiento de búfer, lo que lleva al fallo del proceso de trabajo.
Fuente: opennet.ru
