BDU:2018-00019
Danga Interactive, ООО «РусБИТех-Астра» Astra Linux Special Edition, memcached
Дата обнаружения
2017-06-13
Официальное описание
Уязвимость функции try_read_command (memcached.c) программного средства кэширования данных memcached вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (ошибка сегментации) при помощи специально сформированного запроса на добавление или установку ключа
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для memcached: Обновление программного обеспечения до более поздней версии
Для Astra Linux: Обновление программного обеспечения до 1.4.13-0.2+deb7u3 или более поздней версии