Actualizarea Memcached 1.6.2 cu remedierea vulnerabilității

Publicat actualizare a sistemului de cache în memoria RAM Memcached 1.6.2, în care a fost remediată vulnerabilitatea, care permite inițierea prăbușirii procesului de lucru prin trimiterea unei cereri special formulate. Vulnerabilitatea apare începând cu versiunea 1.6.0. Ca soluție de protecție, se poate dezactiva protocolul binar pentru cererile externe prin lansarea cu opțiunea „-B ascii”.

Problema este cauzată de o eroare în cod analiza antetului protocolului binar, legată de determinarea incorectă a dimensiunii datelor copiate în buffer la apelarea funcției memcpy (dimensiunea este determinată pe baza parametrului specificat în antetul cererii). Prin manipularea valorii parametrului din antetul protocolului binar, un atacator care are capacitatea de a se conecta la portul de rețea Memcached poate iniția o depășire a bufferului, ducând la prăbușirea procesului de lucru.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster