Časový útok v memcached před verzí 1.6.42
Microsoft Security uvádí zranitelnost CVE-2026-47783 v memcached před verzí 1.6.42, která umožňuje útok prostřednictvím časového kanálu na údaje uživatelských jmen při ověřování SASL hesla. Problém spočívá v tom, že smyčka v sasl_server_userdb_checkpass skončí ihned po nalezení platného uživatelského jména.
EPSS 0.01 CVE-2026-47783 memcached US
Shrnutí generováno strojově za 0,0025 USD — otevřít originál