Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-47784

Опубликовано: 20 мая 2026
Источник: debian
EPSS Низкий

Описание

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
memcachedfixed1.6.42-1package
memcachedno-dsatrixiepackage

Примечания

  • Fixed by: https://github.com/memcached/memcached/commit/d13f282b4bce33a9c33b8a1bbf07f12114160fed (1.6.42)

EPSS

Процентиль: 43%
0.0055
Низкий

Связанные уязвимости

CVSS3: 8.1
ubuntu
3 месяца назад

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.

CVSS3: 5.9
redhat
3 месяца назад

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.

CVSS3: 8.1
nvd
3 месяца назад

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.

CVSS3: 8.1
msrc
3 месяца назад

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.

CVSS3: 8.1
github
3 месяца назад

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.

EPSS

Процентиль: 43%
0.0055
Низкий