Përditësimi Memcached 1.6.2 me eliminimin e dobësisë

Publikuar përditësimi i sistemit të cache-it të të dhënave në memorie Memcached 1.6.2, i cili korrigon vulnerabiliteti, i cili lejon të shkaktosh rënien e procesit të punës përmes dërgimit të një kërkese të formuluar në mënyrë speciale. Vulnerabiliteti shfaqet duke filluar nga versioni 1.6.0. Si një mënyrë alternative për mbrojtje, mund të çaktivizohet protokolli binar për kërkesat e jashtme nëpërmjet nisjes me opsionin "-B ascii".

Problemi është shkaktuar nga një gabim në kodin analizën e titullit të protokollit binar, e lidhur me përcaktimin e gabuar të madhësisë së të dhënave që kopjohen në buffer gjatë thirrjes së funksionit memcpy (madhësia përcaktohet në bazë të parametrave të dhënë në titullin e kërkesës). Nëpërmjet manipulimeve me vlerën e parametrit në titullin e protokollit binar, një sulmues që ka akses në portin rrjetor Memcached mund të nxisë një mbushje të buffer-it, duke çuar në rënien e procesit të punës.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster