aggiornamento del sistema di caching dei dati in memoria , nel quale è stata corretta , che consente di causare il crash del processo di lavoro tramite l'invio di una richiesta appositamente formattata. La vulnerabilità si manifesta a partire dalla versione 1.6.0. Come misura di protezione alternativa, è possibile disabilitare il protocollo binario per le richieste esterne avviando con l'opzione "-B ascii".
Il problema è causato da un errore nel parser del protocollo binario, relativo a una errata definizione della dimensione dei dati copiati nel buffer durante la chiamata della funzione memcpy (la dimensione è determinata in base al parametro specificato nell'intestazione della richiesta). Attraverso manipolazioni del valore del parametro nell'intestazione del protocollo binario, un'attaccante in grado di connettersi alla porta di rete di Memcached può innescare un overflow del buffer, causando un crash del processo di lavoro.
Fonte: opennet.ru
