CVE-2018-1000115
Memcached الإصدار 1.5.5 يحتوي على ثغرة التحكم غير الكافي في حجم رسائل الشبكة (تضخيم الشبكة، CWE-406) في دعم UDP لخادم memcached، والتي يمكن أن تؤدي إلى رفض...
- تم النشر
- 05/03/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/03/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Memcached الإصدار 1.5.5 يحتوي على ثغرة التحكم غير الكافي في حجم رسائل الشبكة (تضخيم الشبكة، CWE-406) في دعم UDP لخادم memcached، والتي يمكن أن تؤدي إلى رفض الخدمة عبر فيضان الشبكة (تم الإبلاغ عن تضخيم حركة المرور بنسبة 1:50,000 من مصادر موثوقة). يبدو أن هذا الهجوم قابل للاستغلال عبر الاتصال بالشبكة على المنفذ 11211 عبر بروتوكول UDP. يبدو أن هذه الثغرة قد تم إصلاحها في الإصدار 1.5.6 بسبب تعطيل بروتوكول UDP افتراضيًا.
المصادر
2- Memcached 1.5.5 - 'Memcrashed' Insufficient Control Network Message Volume Denial of Service (1)استغلال
anonymous · linux · 05/03/2018
649 · linux · 08/03/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.