DFN-CERT

Advisory-Archiv

2017-1275: Memcached: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-07-24 12:52)
Neues Advisory
Version 2 (2018-03-29 19:02)
Für die SUSE Linux Enterprise Produkte Software Development Kit 12 SP2, Server for Raspberry Pi 12 SP2 sowie Server 12 SP2 und 12 SP3 stehen Sicherheitsupdates für das Paket 'memcached' zur Behebung der Schwachstelle zur Verfügung.
Version 3 (2018-04-03 14:01)
Für openSUSE Leap 42.3 steht ein Memcached-Sicherheitsupdate zur Behebung der Schwachstelle zur Verfügung.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Memcached ermöglicht einem entfernten, nicht authentisierten Angreifer über speziell präparierte Anfragen zum Hinzufügen oder Setzen von Schlüsseln (Keys) eine Speicherschutzverletzung auszulösen (Segmentation Fault) und so einen Denial-of-Service (DoS)-Angriff gegen die Anwendung durchzuführen.

Für Fedora 25 und 26 steht Memcached in der Version 1.4.39 als Sicherheitsupdate im Status 'testing' bereit.

Schwachstellen:

CVE-2017-9951

Schwachstelle in Memcached ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.