mĂ€luvahemĂ€gi sĂŒsteemi vĂ€rskendus , milles on kĂ”rvaldatud , vĂ”imaldades kĂ€ivitada töökeskkonna kokkuvarisemise lĂ€bi spetsiaalselt vormindatud pĂ€ringu saatmise. Ohtu tunnete alates versioonist 1.6.0. Kaitse kĂ”rvalteena saate vĂ€listest pĂ€ringutest vĂ€lja lĂŒlitada binaarprotokolli, kasutades kĂ€ivitamisvalikut â-B asciiâ.
Probleem tuleneb veast binaarprotokolli pĂ€ise parsingu tĂ”ttu, mis on seotud valesti mÀÀratud andmebuffri koopiate suurusega memcpy funktsiooni kutse kĂ€igus (suurus mÀÀratakse pĂ€ringu pĂ€ises antud parameetri alusel). Kui rĂŒndaja, kellel on juurdepÀÀs Memcached'i vĂ”rguportile, manipuleerib binaarprotokolli pĂ€ise parameetriga, vĂ”ib ta kĂ€ivitada buffri ĂŒlevoolu, mis toob kaasa töökeskkonna kokkuvarisemise.
Allikas: opennet.ru
