Podatność integer overflow w funkcji process_bin_append_prepend w Memcached umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań co do uprawnień, podatność stanowi poważne zagrożenie dla każdego serwera Memcached dostępnego sieciowo.
▸ Pokaż oryginał (EN)
An integer overflow in the process_bin_append_prepend function in Memcached, which is responsible for processing multiple commands of Memcached binary protocol, can be abused to cause heap overflow and lead to remote code execution.
Błąd typu integer overflow występuje w funkcji process_bin_append_prepend, która odpowiada za obsługę poleceń append i prepend binarnego protokołu Memcached. Przepełnienie liczby całkowitej prowadzi do zbyt małej alokacji bufora na stercie (heap), a następnie do heap overflow podczas zapisu danych. Atakujący może spreparować specjalnie skonstruowane żądanie binarne do serwisu Memcached, aby nadpisać pamięć procesu i osiągnąć zdalne wykonanie kodu.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu Memcached, co może skutkować pełnym przejęciem kontroli nad serwerem, ujawnieniem lub modyfikacją danych przechowywanych w pamięci podręcznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — w szczególności aktualizacje opisane w biuletynach Red Hat RHSA-2016-2819 i RHSA-2016-2820 oraz Debian DSA-3704. Dodatkowo zaleca się ograniczenie dostępu do portu Memcached wyłącznie do zaufanych hostów za pomocą firewalla, gdyż usługa ta nie powinna być dostępna publicznie.
Memcached — wersje wskazane w referencjach producenta oraz biuletynach Red Hat (RHSA-2016-2819, RHSA-2016-2820) i Debian (DSA-3704)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMemcached
APPMemcached≤ 1.4.31
Powiązane podatności
Błąd off-by-one w Memcached przy obsłudze proxy (przed 1.6.22)
Przepełnienie liczby całkowitej w Memcached umożliwiające zdalne wykonanie kodu
In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel ...
In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel ...
In Memcached before 1.6.22, a buffer overflow exists when processing multiget requests in proxy mode, if there...