Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-47783

Опубликовано: 20 мая 2026
Источник: debian

Описание

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
memcachedfixed1.6.42-1package
memcachedno-dsatrixiepackage

Примечания

  • Fixed by: https://github.com/memcached/memcached/commit/d13f282b4bce33a9c33b8a1bbf07f12114160fed (1.6.42)

Связанные уязвимости

CVSS3: 8.1
ubuntu
2 месяца назад

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.

CVSS3: 8.1
redhat
2 месяца назад

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.

CVSS3: 8.1
nvd
2 месяца назад

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.

CVSS3: 8.1
msrc
2 месяца назад

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.

rocky
около 1 месяца назад

Important: memcached security update