CVE-2018-1000115
Memcached संस्करण 1.5.5 में नेटवर्क संदेश मात्रा का अपर्याप्त नियंत्रण (नेटवर्क प्रवर्धन, CWE-406) भेद्यता मौजूद है, जो memcached सर्वर के UDP समर्थन में पाई जाती है, जिसके परिणामस्वरूप नेटवर्क बाढ़ के माध्यम से सेवा से वंचित...
- प्रकाशित
- 5 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Memcached संस्करण 1.5.5 में नेटवर्क संदेश मात्रा का अपर्याप्त नियंत्रण (नेटवर्क प्रवर्धन, CWE-406) भेद्यता मौजूद है, जो memcached सर्वर के UDP समर्थन में पाई जाती है, जिसके परिणामस्वरूप नेटवर्क बाढ़ के माध्यम से सेवा से वंचित (denial of service) किया जा सकता है (विश्वसनीय स्रोतों द्वारा 1:50,000 का ट्रैफ़िक प्रवर्धन बताया गया है)। यह हमला पोर्ट 11211 UDP से नेटवर्क कनेक्टिविटी के माध्यम से शोषण योग्य प्रतीत होता है। UDP प्रोटोकॉल को डिफ़ॉल्ट रूप से अक्षम करने के कारण यह भेद्यता 1.5.6 में ठीक कर दी गई प्रतीत होती है।
स्रोत
2- Memcached 1.5.5 - 'Memcrashed' Insufficient Control Network Message Volume Denial of Service (1)एक्सप्लॉइट
anonymous · linux · 5 मार्च 2018
649 · linux · 8 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।