Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7290

Опубликовано: 08 янв. 2013
Источник: redhat
CVSS2: 1.8
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "do_item_get" из файла "items.c" в memcached, связанная с чтением за пределами буфера при работе в подробном режиме

Описание

Обнаружена уязвимость в функции do_item_get из файла items.c в memcached. При работе в подробном (verbose) режиме удалённые злоумышленники могут вызвать отказ в обслуживании (ошибку сегментации, segmentation fault) через запрос на удаление ключа. Проблема возникает из-за того, что ключ не учитывает отсутствие завершающего нулевого символа (null terminator), что приводит к чтению за пределами буфера при выводе данных в stderr. Данная уязвимость отличается от CVE-2013-0179.

Затронутые версии ПО

  • memcached 1.4.4 и другие версии до 1.4.17

Тип уязвимости

  • Ошибка сегментации (segmentation fault)
  • Отказ в обслуживании (DoS)
  • Чтение за пределами буфера

Идентификаторы

  • Связанная проблема: CVE-2013-0179 (отличная уязвимость)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5memcachedWill not fix
Red Hat Enterprise Linux 6memcachedWill not fix
Red Hat Enterprise Linux 7memcachedNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1052863memcached: remote DoS (segmentation fault) via a request to delete a key

EPSS

Процентиль: 43%
0.00207
Низкий

1.8 Low

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

The do_item_get function in items.c in memcached 1.4.4 and other versions before 1.4.17, when running in verbose mode, allows remote attackers to cause a denial of service (segmentation fault) via a request to delete a key, which does not account for the lack of a null terminator in the key and triggers a buffer over-read when printing to stderr, a different vulnerability than CVE-2013-0179.

nvd
около 12 лет назад

The do_item_get function in items.c in memcached 1.4.4 and other versions before 1.4.17, when running in verbose mode, allows remote attackers to cause a denial of service (segmentation fault) via a request to delete a key, which does not account for the lack of a null terminator in the key and triggers a buffer over-read when printing to stderr, a different vulnerability than CVE-2013-0179.

debian
около 12 лет назад

The do_item_get function in items.c in memcached 1.4.4 and other versi ...

github
больше 3 лет назад

The do_item_get function in items.c in memcached 1.4.4 and other versions before 1.4.17, when running in verbose mode, allows remote attackers to cause a denial of service (segmentation fault) via a request to delete a key, which does not account for the lack of a null terminator in the key and triggers a buffer over-read when printing to stderr, a different vulnerability than CVE-2013-0179.

fstec
больше 11 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 43%
0.00207
Низкий

1.8 Low

CVSS2