Memcached 1.6.2 uuendus turvaaugu likvideerimisega

Avaldatud mĂ€luteabe vahemĂ€lu uuendus Memcached 1.6.2, milles on kĂ”rvaldatud haavatavus, mis vĂ”imaldab tööprotsessi kokkuvarisemist spetssiaalselt vormindatud pĂ€ringu saatmise teel. Ainulaadsus ilmneb alates versioonist 1.6.0. Kaitseks vĂ”ib vĂ€listest pĂ€ringutest tuleneva binaarprotokolli vĂ€lja lĂŒlitada, kasutades kĂ€sklust "-B ascii".

Probleem tuleneb veast koodis binaarprotokolli pĂ€ise analĂŒĂŒsimisel, mis on seotud kopeeritavate andmete suuruse vale mÀÀratlemisega memcpy funktsiooni kutsumisel (suurus mÀÀratakse pĂ€ringupĂ€ises nimetatud parameetri alusel). Manipuleerides binaarprotokolli pĂ€ise parameetri vÀÀrtusega, vĂ”ib rĂŒndaja, kellel on juurdepÀÀs Memcached vĂ”rguportile, initsieerida puhverĂŒlevoolu, mis pĂ”hjustab tööprotsessi kokkuvarisemise.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster