Multiple vulnerabilities in memcached (CVSS 8.1) allow an unauthenticated remote attacker to bypass authentication and disclose sensitive information, potentially enabling further attacks. The vulnerabilities affect open-source memcached versions prior to 1.6.42. A mitigation is available, though the article does not specify the exact fixed version or workaround details.
[WID-SEC-2026-1615] memcached: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen CVSS Base Score 8.1 (hoch) CVSS Temporal Score 7.1 (hoch) Remoteangriff ja Datum 20.05.2026 Stand 21.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Memcached ist ein Cache Server für Datenbanken. Produkte 20.05.2026 Open Source memcached <1.6.42 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in memcached ausnutzen, um vertrauliche Informationen offenzulegen und die Authentifizierung zu umgehen, was möglicherweise weitere Angriffe ermöglicht. CVE Informationen Versionshistorie Feedback zum Advisory geben