W Memcached w wersjach przed 1.6.22 występuje błąd off-by-one podczas przetwarzania żądań proxy w trybie proxy, gdy zamiast sekwencji \r\n używany jest sam znak \n. Podatność posiada krytyczny wynik CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Memcached before 1.6.22, an off-by-one error exists when processing proxy requests in proxy mode, if \n is used instead of \r\n.
Błąd off-by-one (CWE-193) polega na nieprawidłowym obliczeniu rozmiaru lub granicy bufora o jeden element. W tym przypadku parser żądań proxy w Memcached nie obsługuje poprawnie zakończenia linii złożonego wyłącznie ze znaku \n (zamiast standardowego \r\n), co powoduje przekroczenie granicy bufora o jeden bajt. Osoba atakująca może wysłać specjalnie spreparowane żądanie proxy zawierające znak \n w miejscu \r\n, wywołując tym samym błędne zachowanie aplikacji.
Atakujący może zdalnie, bez żadnego uwierzytelnienia, doprowadzić do naruszenia poufności, integralności oraz dostępności systemu — potencjalnie uzyskując możliwość wykonania dowolnego kodu (RCE), ujawnienia danych lub destabilizacji działania usługi Memcached.
Należy zaktualizować Memcached do wersji 1.6.22 lub nowszej. Poprawka dostępna jest w repozytorium producenta (commit 6987918e9a3094ec4fc8976f01f769f624d790fa, zmiany między wersjami 1.6.21 a 1.6.22).
Memcached w wersjach przed 1.6.22 działający w trybie proxy.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMemcached
APPMemcached< 1.6.22
Powiązane podatności
Integer overflow w Memcached prowadzący do RCE przez heap overflow
Przepełnienie liczby całkowitej w Memcached umożliwiające zdalne wykonanie kodu
In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel ...
In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel ...
In Memcached before 1.6.22, a buffer overflow exists when processing multiget requests in proxy mode, if there...