Aggiornamento di Memcached 1.6.2 con correzione di vulnerabilità

Pubblicato aggiornamento del sistema di caching dei dati in memoria Memcached 1.6.2, in cui è stato risolto una vulnerabilità, che consente di provocare il crash del processo di lavoro inviando una richiesta appositamente formattata. La vulnerabilità si manifesta a partire dalla versione 1.6.0. Come misura di mitigazione, è possibile disabilitare il protocollo binario per le richieste esterne avviando con l'opzione "-B ascii".

Il problema è causato da un errore in codice parsificazione dell'intestazione del protocollo binario, relativo a una definizione errata della dimensione dei dati copiati nel buffer durante la chiamata della funzione memcpy (la dimensione è determinata in base al parametro specificato nell'intestazione della richiesta). Attraverso manipolazioni del valore del parametro nell'intestazione del protocollo binario, un attaccante in grado di collegarsi alla porta di rete di Memcached può provocare un overflow del buffer, portando al crash del processo di lavoro.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster