Összefoglaló
A memcached közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás megtagadást (DDoS) érhet el.
Leírás
A támadó nagy méretű UDP csomagokat küldhet a memcached-nek, ami válaszképp nagyságrendekkel nagyobb csomagokat küld vissza, és ezáltal szolgáltatás megtagadást (DDoS) érhet el.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
CVE-2018-1000115 - NVD CVE-2018-1000115