CVE-2026-47783 affecting package memcached for versions less than 1.6.27-5
Details
In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.