Memcached 1.6.2 اوسمهال د زیان مننې حل سره

خپور شوی په رام کې د ډیټا کیشینګ سیسټم تازه کول میمکیچ 1.6.2په کوم کې چې دا له منځه وړل کیږي زیانمنتیا، کوم چې تاسو ته اجازه درکوي د ځانګړي جوړ شوي غوښتنې په لیږلو سره د کاري فلو حادثه پیل کړئ. زیانمنتیا د 1.6.0 خوشې کیدو څخه پیل کیږي. د امنیتي حل په توګه، تاسو کولی شئ د "-B ascii" اختیار سره په چلولو سره د بهرنیو غوښتنو لپاره بائنری پروتوکول غیر فعال کړئ.

ستونزه د بګ دننه رامینځته کیږي کوډ د بائنری پروتوکول سرلیک تجزیه کول، د بفر ته د کاپي شوي ډیټا د اندازې غلط تعیین سره تړاو لري کله چې memcpy فنکشن ته زنګ ووهي (سایز د غوښتنې سرلیک کې ټاکل شوي پیرامیټر پراساس ټاکل کیږي). د بائنری پروتوکول سرلیک کې د پیرامیټر ارزښت په مینځلو سره، یو برید کونکی د میمکیچ شبکې بندر سره د وصل کولو وړتیا سره کولی شي د بفر اوور فلو پیل کړي ، چې د کارګر پروسې حادثې لامل کیږي.

سرچینه: opennet.ru

Add a comment