Mise à jour de Memcached 1.6.2 corrigeant une vulnérabilité

Publiée mise à jour du système de mise en cache des données en mémoire Memcached 1.6.2, dans lequel a été corrigé CVE-2020-10174, permettant de provoquer l'échec du processus de travail en envoyant une requête spécialement formatée. La vulnérabilité apparaît à partir de la version 1.6.0. Comme solution de contournement, il est possible de désactiver le protocole binaire pour les requêtes externes en lançant avec l'option « -B ascii ».

Le problème est causé par une erreur dans le code l'analyse de l'en-tête du protocole binaire, liée à la mauvaise détermination de la taille des données à copier dans le tampon lors de l'appel de la fonction memcpy (la taille est déterminée en fonction du paramètre spécifié dans l'en-tête de la requête). Par des manipulations sur la valeur du paramètre dans l'en-tête du protocole binaire, un attaquant ayant la possibilité de se connecter au port réseau de Memcached peut provoquer un débordement de tampon, entraînant l'échec du processus de travail.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster