Memcached 1.6.2 uuendus, mis kÔrvaldab haavatavuse

Avaldatud mĂ€luvahemĂ€gi sĂŒsteemi vĂ€rskendus Memcached 1.6.2, milles on kĂ”rvaldatud haavatavus, vĂ”imaldades kĂ€ivitada töökeskkonna kokkuvarisemise lĂ€bi spetsiaalselt vormindatud pĂ€ringu saatmise. Ohtu tunnete alates versioonist 1.6.0. Kaitse kĂ”rvalteena saate vĂ€listest pĂ€ringutest vĂ€lja lĂŒlitada binaarprotokolli, kasutades kĂ€ivitamisvalikut „-B ascii”.

Probleem tuleneb veast koodis binaarprotokolli pĂ€ise parsingu tĂ”ttu, mis on seotud valesti mÀÀratud andmebuffri koopiate suurusega memcpy funktsiooni kutse kĂ€igus (suurus mÀÀratakse pĂ€ringu pĂ€ises antud parameetri alusel). Kui rĂŒndaja, kellel on juurdepÀÀs Memcached'i vĂ”rguportile, manipuleerib binaarprotokolli pĂ€ise parameetriga, vĂ”ib ta kĂ€ivitada buffri ĂŒlevoolu, mis toob kaasa töökeskkonna kokkuvarisemise.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster