actualizare a sistemului de cache în memoria RAM , în care a fost remediată , care permite inițierea prăbușirii procesului de lucru prin trimiterea unei cereri special formulate. Vulnerabilitatea apare începând cu versiunea 1.6.0. Ca soluție de protecție, se poate dezactiva protocolul binar pentru cererile externe prin lansarea cu opțiunea „-B ascii”.
Problema este cauzată de o eroare în analiza antetului protocolului binar, legată de determinarea incorectă a dimensiunii datelor copiate în buffer la apelarea funcției memcpy (dimensiunea este determinată pe baza parametrului specificat în antetul cererii). Prin manipularea valorii parametrului din antetul protocolului binar, un atacator care are capacitatea de a se conecta la portul de rețea Memcached poate iniția o depășire a bufferului, ducând la prăbușirea procesului de lucru.
Sursa: opennet.ro
