Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4971

Опубликовано: 15 мая 2011
Источник: redhat
CVSS2: 3.3
EPSS Средний

Уязвимость отказа в обслуживании (DoS) в Memcached из-за множественных ошибок знаков целочисленных значений в функциях обработки пакетов

Описание

Обнаружены множественные ошибки знаков целочисленных значений (integer signedness errors) в следующих функциях Memcached:

  1. process_bin_sasl_auth
  2. process_bin_complete_sasl_auth
  3. process_bin_update
  4. process_bin_append_prepend

Эти уязвимости позволяют удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы, crash) путём отправки пакета с большим значением длины тела (body length).

Затронутые версии ПО

  • Memcached 1.4.5 и более ранние версии

Тип уязвимости

  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5memcachedWill not fix
Red Hat Enterprise Linux 6memcachedWill not fix
Red Hat Enterprise Linux 7memcachedNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=957964memcached: specially crafted packet segmentation fault

EPSS

Процентиль: 98%
0.46068
Средний

3.3 Low

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

Multiple integer signedness errors in the (1) process_bin_sasl_auth, (2) process_bin_complete_sasl_auth, (3) process_bin_update, and (4) process_bin_append_prepend functions in Memcached 1.4.5 and earlier allow remote attackers to cause a denial of service (crash) via a large body length value in a packet.

nvd
около 12 лет назад

Multiple integer signedness errors in the (1) process_bin_sasl_auth, (2) process_bin_complete_sasl_auth, (3) process_bin_update, and (4) process_bin_append_prepend functions in Memcached 1.4.5 and earlier allow remote attackers to cause a denial of service (crash) via a large body length value in a packet.

debian
около 12 лет назад

Multiple integer signedness errors in the (1) process_bin_sasl_auth, ( ...

github
больше 3 лет назад

Multiple integer signedness errors in the (1) process_bin_sasl_auth, (2) process_bin_complete_sasl_auth, (3) process_bin_update, and (4) process_bin_append_prepend functions in Memcached 1.4.5 and earlier allow remote attackers to cause a denial of service (crash) via a large body length value in a packet.

fstec
больше 11 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 98%
0.46068
Средний

3.3 Low

CVSS2