Buffer over-read in memcached - CVE-2017-9951
Published: March 5, 2018 / Updated: March 20, 2018
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a boundary error in the try_read_command function in memcached.c in memcached before 1.4.39. A remote attacker can perform a denial of service (segmentation fault) via a request to add/set a key, which makes a comparison between signed and unsigned int and triggers a heap-based buffer over-read.
Affected software
Debian Linux
SUSE Linux
Ubuntu
Fedora
memcached (Alpine package)
memcached
How to mitigate CVE-2017-9951
memcached - addressed in versions 1.4.39-1.fc25, 1.4.39-1.fc26
External References
Related Security Bulletins
- Denial of service in memcached
- Ubuntu update for Memcached
- SUSE Linux update for memcached
- OpenSUSE Linux update for memcached
- SUSE Linux update for memcached
- SUSE Linux update for memcached
- Debian update for memcached
- Buffer over-read in memcached (Alpine package)
- Fedora 26 update for memcached
- Fedora 25 update for memcached