漏洞信息详情

Memcached 数字错误漏洞

漏洞简介

Memcached是美国软件开发者布莱德-菲兹派翠克(Brad Fitzpatrick)所研发的一套高性能的分布式内存对象缓存系统。该系统通过在内存中缓存数据和对象来减少读取数据库的次数,从而提高网站访问速度。

Memcached 1.4.37之前版本中的items.c文件的‘item_free()’函数存在整数溢出漏洞。攻击者可借助对memcached的网络连接利用该漏洞损坏数据并造成死锁。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/memcached/memcached/wiki/ReleaseNotes1437

参考网址

来源:CONFIRM

链接:https://github.com/memcached/memcached/commit/a8c4a82787b8b6c256d61bd5c42fb7f92d1bae00

来源:CONFIRM

链接:https://github.com/memcached/memcached/issues/271

来源:CONFIRM

链接:https://github.com/memcached/memcached/wiki/ReleaseNotes1437 来源:NSFOCUS 名称:39148 链接:http://www.nsfocus.net/vulndb/39148

漏洞信息快速查询

相关漏洞

更多