përditësimi i sistemit të memorizimit të të dhënave në memorien e përkohshme , në të cilin është eliminuar , e cila lejon krijimin e një dështimi të procesit të punës përmes dërgimit të një kërkese të formatuar në mënyrë të veçantë. Vulnerabiliteti shfaqet që nga versioni 1.6.0. Si një mënyrë mbrojtëse, mund të çaktivizoni protokollin binar për kërkesat e jashtme duke e ekzekutuar me opsionin "-B ascii".
Problemi shkaktohet nga një gabim në analizimin e titujve të protokollit binar, i lidhur me përcaktimin e gabuar të madhësisë së të dhënave që kopjohen në buffer gjatë thirrjes së funksionit memcpy (madhësia përcaktohet në bazë të parametrave të dhënë në titullin e kërkesës). Nëpërmjet manipulimeve me vlerën e parametrave në titullin e protokollit binar, një sulmues, që ka mundësi të lidhet me portin e rrjetit të Memcached, mund të inicojë një mbushje tepricë, e cila çon në dështimin e procesit të punës.
Burimi: opennet.ru
