Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en memcached (CVE-2019-15026)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
30/08/2019
Última modificación:
07/11/2023

Descripción

memcached 1.5.16, cuando se utilizan sockets UNIX, tiene una sobre-lectura de buffer basada en la pila en conn_to_str en memcached.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:memcached:memcached:1.5.16:*:*:*:*:*:*:*