Описание
Security update for memcached
This update for memcached fixes the following issues
- CVE-2026-47783: timing side-channel in SASL password database authentication (username) (bsc#1265873).
- CVE-2026-47784: timing side-channel in SASL password database authentication (password) (bsc#1265881).
Список пакетов
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP5-LTSS
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise Module for Server Applications 15 SP7
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise Server 15 SP4-LTSS
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise Server 15 SP5-LTSS
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise Server 15 SP6-LTSS
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise Server for SAP Applications 15 SP4
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise Server for SAP Applications 15 SP5
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise Server for SAP Applications 15 SP6
memcached-1.5.6-150000.4.10.1
memcached-devel-1.5.6-150000.4.10.1
SUSE Manager Client Tools 15
memcached-1.5.6-150000.4.10.1
Ссылки
- Link for SUSE-SU-2026:2293-1
- E-Mail link for SUSE-SU-2026:2293-1
- SUSE Security Ratings
- SUSE Bug 1265873
- SUSE Bug 1265881
- SUSE CVE CVE-2026-47783 page
- SUSE CVE CVE-2026-47784 page
Описание
In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.
Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:memcached-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS:memcached-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS:memcached-devel-1.5.6-150000.4.10.1
Ссылки
- CVE-2026-47783
- SUSE Bug 1265873
Описание
In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.
Затронутые продукты
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:memcached-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:memcached-devel-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS:memcached-1.5.6-150000.4.10.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS:memcached-devel-1.5.6-150000.4.10.1
Ссылки
- CVE-2026-47784
- SUSE Bug 1265881