Search CVE reports


Toggle filters

1 – 10 of 30 results


CVE-2026-90698

Medium priority
Needs evaluation

A security flaw has been discovered in memcached 1.6.41/1.6.42/1.6.43. This vulnerability affects the function try_read_command_asciiauth of the file proto_text.c of the component mcmc Tokenizer. The manipulation results...

1 affected package

memcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
memcached Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-47784

Medium priority

Some fixes available 4 of 7

In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl_server_userdb_checkpass.

1 affected package

memcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
memcached Fixed Fixed Fixed Needs evaluation Needs evaluation
Show less packages

CVE-2026-47783

Medium priority

Some fixes available 4 of 7

In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by sasl_server_userdb_checkpass.

1 affected package

memcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
memcached Fixed Fixed Fixed Needs evaluation Needs evaluation
Show less packages

CVE-2024-33452

Medium priority
Needs evaluation

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

3 affected packages

lua-nginx-memcached, lua-nginx-redis, lua-nginx-websocket

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
lua-nginx-memcached Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
lua-nginx-redis Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
lua-nginx-websocket Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2023-46853

Medium priority
Fixed

In Memcached before 1.6.22, an off-by-one error exists when processing proxy requests in proxy mode, if \n is used instead of \r\n.

1 affected package

memcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
memcached Not affected Fixed Not affected Not affected
Show less packages

CVE-2023-46852

Medium priority
Fixed

In Memcached before 1.6.22, a buffer overflow exists when processing multiget requests in proxy mode, if there are many spaces after the "get" substring.

1 affected package

memcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
memcached Not affected Fixed Not affected Not affected
Show less packages

CVE-2022-48571

Medium priority
Fixed

memcached 1.6.7 allows a Denial of Service via multi-packet uploads in UDP.

1 affected package

memcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
memcached Not affected Fixed Fixed
Show less packages

CVE-2020-22570

Medium priority
Not affected

Memcached 1.6.0 before 1.6.3 allows remote attackers to cause a denial of service (daemon crash) via a crafted meta command.

1 affected package

memcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
memcached Not affected Not affected Not affected
Show less packages

CVE-2021-45985

Medium priority
Needs evaluation

In Lua 5.4.3, an erroneous finalizer called during a tail call leads to a heap-based buffer over-read.

9 affected packages

lua5.3, lua5.4, darktable, tup, vifm...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
lua5.3 Not affected Not affected Not affected Not affected Not affected
lua5.4 Not affected Not affected Not affected Not in release Not in release
darktable Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
tup Needs evaluation Needs evaluation Needs evaluation Needs evaluation Not in release
vifm Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
lua5.1 Not affected Not affected Not affected Not affected Not affected
lua5.2 Not affected Not affected Not affected Not affected Not affected
lua50 Not in release Not in release Not in release Not affected Not affected
memcached Not affected Not affected Not affected Not affected Not affected
Show all 9 packages Show less packages

CVE-2023-27478

Medium priority
Fixed

libmemcached-awesome is an open source C/C++ client library and tools for the memcached server. `libmemcached` could return data for a previously requested key, if that previous request timed out due to a low `POLL_TIMEOUT`. This...

1 affected package

libmemcached

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
libmemcached Not affected Not affected Not affected
Show less packages