Aggiornamento di Memcached 1.6.2 con risoluzione della vulnerabilità

Pubblicato aggiornamento del sistema di caching dei dati in memoria Memcached 1.6.2, nel quale è stata corretta vulnerabilità, che consente di causare il crash del processo di lavoro tramite l'invio di una richiesta appositamente formattata. La vulnerabilità si manifesta a partire dalla versione 1.6.0. Come misura di protezione alternativa, è possibile disabilitare il protocollo binario per le richieste esterne avviando con l'opzione "-B ascii".

Il problema è causato da un errore nel codice parser del protocollo binario, relativo a una errata definizione della dimensione dei dati copiati nel buffer durante la chiamata della funzione memcpy (la dimensione è determinata in base al parametro specificato nell'intestazione della richiesta). Attraverso manipolazioni del valore del parametro nell'intestazione del protocollo binario, un'attaccante in grado di connettersi alla porta di rete di Memcached può innescare un overflow del buffer, causando un crash del processo di lavoro.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster