ದುರ್ಬಲತೆ ಪರಿಹಾರದೊಂದಿಗೆ Memcached 1.6.2 ನವೀಕರಣ

ಪ್ರಕಟಿಸಲಾಗಿದೆ обновление системы кэширования данных в оперативной памяти Memcached 1.6.2, ಇದರಲ್ಲಿ ಅದನ್ನು ಹೊರಹಾಕಲಾಗುತ್ತದೆ ದುರ್ಬಲತೆ, позволяющая инициировать крах рабочего процесса через отправку специально оформленного запроса. Уязвимость проявляется начиная с выпуска 1.6.0. В качестве обходного пути защиты можно отключить бинарный протокол для внешних запросов через запуск с опцией «-B ascii».

Проблема вызвана ошибкой в ಕೋಡ್ разбора заголовка бинарного протокола, связанной с неверным определением размера копируемых в буфер данных при вызове функции memcpy (размер определяется на основе параметра, указанного в заголовке запроса). Через манипуляции со значением парамера в заголовке бинарного протокола, атакующий, имеющий возможность подсоединения к сетевому порту Memcached, может инициировать переполнение буфера, приводящее к краху рабочего процесса.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ