В Memcached обнаружена уязвимость, приводящая к утечке информации из /proc/self/maps, что может позволить атакующему преодолеть защиту ASLR (Address Space Layout Randomization), выявить адрес загрузки системных библиотек, что может быть использовано для проведения других видов атак. Исправление доступно в версии 1.2.8
memcached-1.2.8-alt1 -> sisyphus: * Tue May 05 2009 Denis Klimov <zver@altlinux> 1.2.8-alt1 - new version - critial bug fix leak memory from /proc/self/maps (ALT #19916) - remove packager tag - not package needless scripts
ok
closed