Уязвимость CVE-2016-8704: Информация

Описание

An integer overflow in the process_bin_append_prepend function in Memcached, which is responsible for processing multiple commands of Memcached binary protocol, can be abused to cause heap overflow and lead to remote code execution.

Важность: CRITICAL (9,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 7 января 2017 г.
Изменено: 19 апреля 2022 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
memcachedsisyphus1.4.33-alt11.6.26-alt1ALT-PU-2016-2235-1171800Исправлено
memcachedp101.4.33-alt11.6.22-alt1ALT-PU-2016-2235-1171800Исправлено
memcachedp91.4.33-alt11.6.9-alt1ALT-PU-2016-2235-1171800Исправлено
memcachedp81.5.6-alt1.M80P.11.5.6-alt1.M80P.1ALT-PU-2018-1383-1201376Исправлено
memcachedc10f11.4.33-alt11.6.22-alt1ALT-PU-2016-2235-1171800Исправлено
memcachedc9f21.4.33-alt11.6.22-alt1ALT-PU-2016-2235-1171800Исправлено
memcachedp111.4.33-alt11.6.26-alt1ALT-PU-2016-2235-1171800Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:memcached:memcached:*:*:*:*:*:*:*:*
      End including
      1.4.31