përditësimi i sistemit të cache-it të të dhënave në memorie , i cili korrigon , i cili lejon të shkaktosh rënien e procesit të punës përmes dërgimit të një kërkese të formuluar në mënyrë speciale. Vulnerabiliteti shfaqet duke filluar nga versioni 1.6.0. Si një mënyrë alternative për mbrojtje, mund të çaktivizohet protokolli binar për kërkesat e jashtme nëpërmjet nisjes me opsionin "-B ascii".
Problemi është shkaktuar nga një gabim në analizën e titullit të protokollit binar, e lidhur me përcaktimin e gabuar të madhësisë së të dhënave që kopjohen në buffer gjatë thirrjes së funksionit memcpy (madhësia përcaktohet në bazë të parametrave të dhënë në titullin e kërkesës). Nëpërmjet manipulimeve me vlerën e parametrit në titullin e protokollit binar, një sulmues që ka akses në portin rrjetor Memcached mund të nxisë një mbushje të buffer-it, duke çuar në rënien e procesit të punës.
Burimi: opennet.ru
