Memcached 1.6.2 fanavaozana miaraka amin'ny fanamboarana vulnerability

Navoaka tamin'ny fanavaozana ny rafitra caching data amin'ny RAM Memcached 1.6.2, izay esorina izany Fahamoram-pahavoazana, izay ahafahanao manomboka fianjerana workflow amin'ny alΓ lan'ny fandefasana fangatahana noforonina manokana. Ny vulnerability dia miseho manomboka amin'ny famoahana 1.6.0. Amin'ny maha-fiarovana fiarovana, azonao atao ny manafoana ny protocol binary ho an'ny fangatahana ivelany amin'ny alΓ lan'ny fampandehanana ny safidy "-B ascii".

Ny olana dia vokatry ny bug in fehezan-dalΓ na fanaparitahana ny lohatenin'ny protocol binary, mifandray amin'ny famaritana diso ny haben'ny angon-drakitra nadika ho an'ny buffer rehefa miantso ny asa memcpy (ny habeny dia voafaritra mifototra amin'ny mari-pamantarana voatondro ao amin'ny lohatenin'ny fangatahana). Amin'ny alΓ lan'ny fanodikodinana ny sandan'ny parameter ao amin'ny lohatenin'ny protocol binary, ny mpanafika manana fahafahana mifandray amin'ny seranan-tserasera Memcached dia afaka manomboka fihoaram-pefy, mitarika amin'ny fianjeran'ny fizotran'ny mpiasa.

Source: opennet.ru

Add a comment