PT-2026-42109 · Memcached+3 · Memcached+3

·

CVE-2026-47783

·

Publicado

2026-05-20

·

Atualizado

2026-07-24

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas memcached versões anteriores a 1.6.42
Description Os dados de nome de usuário para a autenticação de banco de dados de senhas SASL contêm um canal lateral de temporização (timing side channel). Isso ocorre porque a função sasl server userdb checkpass() utiliza um loop que termina imediatamente ao encontrar um nome de usuário válido, permitindo que um invasor potencialmente infira nomes de usuário válidos com base no tempo que o servidor leva para responder.
Recommendations Atualize para a versão 1.6.42 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:27842
ALSA-2026:27862
AZL-87008
BIT-MEMCACHED-2026-47783
CVE-2026-47783
OESA-2026-2539
OPENSUSE-SU-2026:10882-1
OPENSUSE-SU-2026:20884-1
RHSA-2026:27842
RHSA-2026:27862
SUSE-SU-2026:22022-1
SUSE-SU-2026:2292-1
SUSE-SU-2026:2293-1
USN-8320-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Memcached