Мемцацхед 1.6.2 ажурирање са исправком рањивости

Опубликовано ажурирање система за кеширање података у РАМ-у Мемцацхед 1.6.2, у којој се елиминише рањивост, што вам омогућава да покренете пад тока посла слањем посебно креираног захтева. Рањивост се појављује почевши од издања 1.6.0. Као безбедносно решење, можете да онемогућите бинарни протокол за спољне захтеве покретањем са опцијом „-Б асции“.

Проблем је узрокован грешком код рашчлањивање заглавља бинарног протокола, повезано са нетачним одређивањем величине података копираних у бафер при позивању функције мемцпи (величина се одређује на основу параметра наведеног у заглављу захтева). Манипулисањем вредности параметра у заглављу бинарног протокола, нападач са могућношћу да се повеже на Мемцацхед мрежни порт може покренути преливање бафера, што доводи до пада радног процеса.

Извор: опеннет.ру

Додај коментар