mĂ€luteabe vahemĂ€lu uuendus , milles on kĂ”rvaldatud , mis vĂ”imaldab tööprotsessi kokkuvarisemist spetssiaalselt vormindatud pĂ€ringu saatmise teel. Ainulaadsus ilmneb alates versioonist 1.6.0. Kaitseks vĂ”ib vĂ€listest pĂ€ringutest tuleneva binaarprotokolli vĂ€lja lĂŒlitada, kasutades kĂ€sklust "-B ascii".
Probleem tuleneb veast binaarprotokolli pĂ€ise analĂŒĂŒsimisel, mis on seotud kopeeritavate andmete suuruse vale mÀÀratlemisega memcpy funktsiooni kutsumisel (suurus mÀÀratakse pĂ€ringupĂ€ises nimetatud parameetri alusel). Manipuleerides binaarprotokolli pĂ€ise parameetri vÀÀrtusega, vĂ”ib rĂŒndaja, kellel on juurdepÀÀs Memcached vĂ”rguportile, initsieerida puhverĂŒlevoolu, mis pĂ”hjustab tööprotsessi kokkuvarisemise.
Allikas: opennet.ru
