mise à jour du système de mise en cache des données en mémoire , dans lequel a été corrigé , permettant de provoquer l'échec du processus de travail en envoyant une requête spécialement formatée. La vulnérabilité apparaît à partir de la version 1.6.0. Comme solution de contournement, il est possible de désactiver le protocole binaire pour les requêtes externes en lançant avec l'option « -B ascii ».
Le problème est causé par une erreur dans l'analyse de l'en-tête du protocole binaire, liée à la mauvaise détermination de la taille des données à copier dans le tampon lors de l'appel de la fonction memcpy (la taille est déterminée en fonction du paramètre spécifié dans l'en-tête de la requête). Par des manipulations sur la valeur du paramètre dans l'en-tête du protocole binaire, un attaquant ayant la possibilité de se connecter au port réseau de Memcached peut provoquer un débordement de tampon, entraînant l'échec du processus de travail.
Source : opennet.ru
