aggiornamento del sistema di caching dei dati in memoria , in cui è stato risolto , che consente di provocare il crash del processo di lavoro inviando una richiesta appositamente formattata. La vulnerabilità si manifesta a partire dalla versione 1.6.0. Come misura di mitigazione, è possibile disabilitare il protocollo binario per le richieste esterne avviando con l'opzione "-B ascii".
Il problema è causato da un errore in parsificazione dell'intestazione del protocollo binario, relativo a una definizione errata della dimensione dei dati copiati nel buffer durante la chiamata della funzione memcpy (la dimensione è determinata in base al parametro specificato nell'intestazione della richiesta). Attraverso manipolazioni del valore del parametro nell'intestazione del protocollo binario, un attaccante in grado di collegarsi alla porta di rete di Memcached può provocare un overflow del buffer, portando al crash del processo di lavoro.
Fonte: opennet.ru
