update van het in-memory cache systeem , waarin het probleem is opgelost , waardoor een crash van de werker kan worden geĆÆnitieerd door het verzenden van een speciaal opgemaakt verzoek. De kwetsbaarheid doet zich voor vanaf versie 1.6.0. Als een workaround voor bescherming kan het binaire protocol voor externe aanvragen worden uitgeschakeld door op te starten met de optie '-B ascii'.
Het probleem is veroorzaakt door een fout in de parsing van de binaire protocol header, verbonden met een onjuiste bepaling van de grootte van de gegevens die in de buffer worden gekopieerd tijdens het aanroepen van de memcpy-functie (de grootte wordt bepaald op basis van de parameter die in de verzoekheader is opgegeven). Door te manipuleren met de waarde van de parameter in de binaire protocol header, kan een aanvaller, die verbinding kan maken met de Memcached-netwerkpoort, een bufferoverloop initiƫren, wat leidt tot het crashen van de werker.
Bron: opennet.ru
