ALT-PU-2023-7202-1

Обновление пакета memcached в ветке p10_e2k

Версия1.6.22-alt1
Задание#0
Опубликовано2023-11-13
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

CVE-2023-46852
HIGH7.5

In Memcached before 1.6.22, a buffer overflow exists when processing multiget requests in proxy mode, if there are many spaces after the "get" substring.

Опубликовано: 2023-10-27Изменено: 2024-11-21
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2023-46853
CRITICAL9.8

In Memcached before 1.6.22, an off-by-one error exists when processing proxy requests in proxy mode, if \n is used instead of \r\n.

Опубликовано: 2023-10-27Изменено: 2024-11-21
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H