In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HMemcached
APPMemcached< 1.6.42
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Referencje
Powiązane podatności
CVE-2023-46853CRITICAL9.8PL ✓ten sam produkt
Błąd off-by-one w Memcached przy obsłudze proxy (przed 1.6.22)
CVE-2016-8704CRITICAL9.8PL ✓ten sam produkt
Integer overflow w Memcached prowadzący do RCE przez heap overflow
CVE-2016-8705CRITICAL9.8PL ✓ten sam produkt
Przepełnienie liczby całkowitej w Memcached umożliwiające zdalne wykonanie kodu
CVE-2026-47784HIGH8.1ten sam produkt
In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel ...
CVE-2023-46852HIGH7.5ten sam produkt
In Memcached before 1.6.22, a buffer overflow exists when processing multiget requests in proxy mode, if there...