Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01496

Опубликовано: 13 мар. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Уязвимость программного средства кэширования данных memcached связана с переполнением целых чисел. Эксплуатация уязвимости может осуществляться удаленно и привести к утечке ресурсов, повреждению данных, блокировке или аварийному завершению.

Вендор

ООО «РусБИТех-Астра»
Danga Interactive

Наименование ПО

Astra Linux Special Edition
memcached

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
до 1.4.37 (memcached)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Для Memcached:
Обновление программного обеспечения до 1.4.37 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета Memcached) до 1.4.21-1.1+deb8u2 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01002
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 8 лет назад

memcached version prior to 1.4.37 contains an Integer Overflow vulnerability in items.c:item_free() that can result in data corruption and deadlocks due to items existing in hash table being reused from free list. This attack appear to be exploitable via network connectivity to the memcached service. This vulnerability appears to have been fixed in 1.4.37 and later.

CVSS3: 6.5
redhat
почти 9 лет назад

memcached version prior to 1.4.37 contains an Integer Overflow vulnerability in items.c:item_free() that can result in data corruption and deadlocks due to items existing in hash table being reused from free list. This attack appear to be exploitable via network connectivity to the memcached service. This vulnerability appears to have been fixed in 1.4.37 and later.

CVSS3: 7.5
nvd
почти 8 лет назад

memcached version prior to 1.4.37 contains an Integer Overflow vulnerability in items.c:item_free() that can result in data corruption and deadlocks due to items existing in hash table being reused from free list. This attack appear to be exploitable via network connectivity to the memcached service. This vulnerability appears to have been fixed in 1.4.37 and later.

CVSS3: 7.5
debian
почти 8 лет назад

memcached version prior to 1.4.37 contains an Integer Overflow vulnera ...

CVSS3: 7.5
github
больше 3 лет назад

memcached version prior to 1.4.37 contains an Integer Overflow vulnerability in items.c:item_free() that can result in data corruption and deadlocks due to items existing in hash table being reused from free list. This attack appear to be exploitable via network connectivity to the memcached service. This vulnerability appears to have been fixed in 1.4.37 and later.

EPSS

Процентиль: 77%
0.01002
Низкий

7.5 High

CVSS3

5 Medium

CVSS2