2017-1275: Memcached: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-07-24 12:52)
- Neues Advisory
- Version 2 (2018-03-29 19:02)
- Für die SUSE Linux Enterprise Produkte Software Development Kit 12 SP2, Server for Raspberry Pi 12 SP2 sowie Server 12 SP2 und 12 SP3 stehen Sicherheitsupdates für das Paket 'memcached' zur Behebung der Schwachstelle zur Verfügung.
- Version 3 (2018-04-03 14:01)
- Für openSUSE Leap 42.3 steht ein Memcached-Sicherheitsupdate zur Behebung der Schwachstelle zur Verfügung.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Memcached ermöglicht einem entfernten, nicht authentisierten Angreifer über speziell präparierte Anfragen zum Hinzufügen oder Setzen von Schlüsseln (Keys) eine Speicherschutzverletzung auszulösen (Segmentation Fault) und so einen Denial-of-Service (DoS)-Angriff gegen die Anwendung durchzuführen.
Für Fedora 25 und 26 steht Memcached in der Version 1.4.39 als Sicherheitsupdate im Status 'testing' bereit.
Schwachstellen:
CVE-2017-9951
Schwachstelle in Memcached ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.