CVE-2026-47783

🟡 Monitoruj

Błąd w memcached umożliwia atakującemu odczytanie danych użytkownika przez kanał czasowy.

CVSS
8.1
EPSS
1.3%
Exploit
none
Vendor
memcached
Opis źródłowy (NVD)

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.3%
Opublikowano (NVD)2026-05-20 07:16:15 UTC
Ostatnia modyfikacja (NVD)2026-09-18 13:18:29 UTC
Referencje