CRITICAL🇬🇧 English

CVE-2023-46853

Błąd off-by-one w Memcached przy obsłudze proxy (przed 1.6.22)

CVSS 9.8v3.1pub. 2023-10-27upd. 2024-11-21

W Memcached w wersjach przed 1.6.22 występuje błąd off-by-one podczas przetwarzania żądań proxy w trybie proxy, gdy zamiast sekwencji \r\n używany jest sam znak \n. Podatność posiada krytyczny wynik CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

In Memcached before 1.6.22, an off-by-one error exists when processing proxy requests in proxy mode, if \n is used instead of \r\n.

🤖 Analiza AI
Jak działa

Błąd off-by-one (CWE-193) polega na nieprawidłowym obliczeniu rozmiaru lub granicy bufora o jeden element. W tym przypadku parser żądań proxy w Memcached nie obsługuje poprawnie zakończenia linii złożonego wyłącznie ze znaku \n (zamiast standardowego \r\n), co powoduje przekroczenie granicy bufora o jeden bajt. Osoba atakująca może wysłać specjalnie spreparowane żądanie proxy zawierające znak \n w miejscu \r\n, wywołując tym samym błędne zachowanie aplikacji.

Skutki

Atakujący może zdalnie, bez żadnego uwierzytelnienia, doprowadzić do naruszenia poufności, integralności oraz dostępności systemu — potencjalnie uzyskując możliwość wykonania dowolnego kodu (RCE), ujawnienia danych lub destabilizacji działania usługi Memcached.

Mitygacja

Należy zaktualizować Memcached do wersji 1.6.22 lub nowszej. Poprawka dostępna jest w repozytorium producenta (commit 6987918e9a3094ec4fc8976f01f769f624d790fa, zmiany między wersjami 1.6.21 a 1.6.22).

Kogo dotyczy

Memcached w wersjach przed 1.6.22 działający w trybie proxy.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Memcached

    APP
    Memcached
    < 1.6.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-8704CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Memcached prowadzący do RCE przez heap overflow

CVE-2016-8705CRITICAL9.8PL ✓ten sam produkt

Przepełnienie liczby całkowitej w Memcached umożliwiające zdalne wykonanie kodu

CVE-2026-47783HIGH8.1ten sam produkt

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel ...

CVE-2026-47784HIGH8.1ten sam produkt

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel ...

CVE-2023-46852HIGH7.5ten sam produkt

In Memcached before 1.6.22, a buffer overflow exists when processing multiget requests in proxy mode, if there...