Эмзэг байдлыг зассан Memcached 1.6.2 шинэчлэлт

Нийтлэгдсэн RAM дахь өгөгдлийг кэшлэх системийг шинэчлэх Memcached 1.6.2, энэ нь устгагдсан байна эмзэг байдал, энэ нь танд тусгайлан боловсруулсан хүсэлт илгээх замаар ажлын урсгалын эвдрэлийг эхлүүлэх боломжийг олгодог. Энэ эмзэг байдал 1.6.0 хувилбараас эхлэн гарч ирнэ. Аюулгүй байдлын шийдлийн хувьд та "-B ascii" сонголтыг ашиглан гадаад хүсэлтийн хоёртын протоколыг идэвхгүй болгож болно.

Асуудал нь дотогшоо орсон алдаанаас үүдэлтэй код memcpy функцийг дуудах үед буферт хуулсан өгөгдлийн хэмжээг буруу тодорхойлсонтой холбоотой хоёртын протоколын толгой хэсгийг задлан шинжлэх (хэмжээг хүсэлтийн толгой хэсэгт заасан параметр дээр үндэслэн тодорхойлно). Хоёртын протоколын толгой хэсэгт параметрийн утгыг өөрчилснөөр Memcached сүлжээний порт руу холбогдох чадвартай халдагчид буферийн халилтыг эхлүүлж, ажилчны процессыг сүйрүүлэхэд хүргэдэг.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх