CRITICAL🇬🇧 English

CVE-2016-8704

Integer overflow w Memcached prowadzący do RCE przez heap overflow

CVSS 9.8v3.0pub. 2017-01-06upd. 2026-05-06

Podatność integer overflow w funkcji process_bin_append_prepend w Memcached umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań co do uprawnień, podatność stanowi poważne zagrożenie dla każdego serwera Memcached dostępnego sieciowo.

Pokaż oryginał (EN)

An integer overflow in the process_bin_append_prepend function in Memcached, which is responsible for processing multiple commands of Memcached binary protocol, can be abused to cause heap overflow and lead to remote code execution.

🤖 Analiza AI
Jak działa

Błąd typu integer overflow występuje w funkcji process_bin_append_prepend, która odpowiada za obsługę poleceń append i prepend binarnego protokołu Memcached. Przepełnienie liczby całkowitej prowadzi do zbyt małej alokacji bufora na stercie (heap), a następnie do heap overflow podczas zapisu danych. Atakujący może spreparować specjalnie skonstruowane żądanie binarne do serwisu Memcached, aby nadpisać pamięć procesu i osiągnąć zdalne wykonanie kodu.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu Memcached, co może skutkować pełnym przejęciem kontroli nad serwerem, ujawnieniem lub modyfikacją danych przechowywanych w pamięci podręcznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — w szczególności aktualizacje opisane w biuletynach Red Hat RHSA-2016-2819 i RHSA-2016-2820 oraz Debian DSA-3704. Dodatkowo zaleca się ograniczenie dostępu do portu Memcached wyłącznie do zaufanych hostów za pomocą firewalla, gdyż usługa ta nie powinna być dostępna publicznie.

Kogo dotyczy

Memcached — wersje wskazane w referencjach producenta oraz biuletynach Red Hat (RHSA-2016-2819, RHSA-2016-2820) i Debian (DSA-3704)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Memcached

    APP
    Memcached
    ≤ 1.4.31
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-46853CRITICAL9.8PL ✓ten sam produkt

Błąd off-by-one w Memcached przy obsłudze proxy (przed 1.6.22)

CVE-2016-8705CRITICAL9.8PL ✓ten sam produkt

Przepełnienie liczby całkowitej w Memcached umożliwiające zdalne wykonanie kodu

CVE-2026-47783HIGH8.1ten sam produkt

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel ...

CVE-2026-47784HIGH8.1ten sam produkt

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel ...

CVE-2023-46852HIGH7.5ten sam produkt

In Memcached before 1.6.22, a buffer overflow exists when processing multiget requests in proxy mode, if there...