REDHAT-BUG-2480089: High severity Memcached Memcached vulnerability
Published May 20, 2026
·Updated
In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon as a valid username is found by saslserveruserdbcheckpass.
Affected Software
1 affected component
Memcached Memcached<1.6.42
Event History
May 20, 2026
Data Sourced
via Red Hat·07:01 AM
DescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of REDHAT-BUG-2480089?
The severity of REDHAT-BUG-2480089 is rated as high (7).
2
What is the risk associated with REDHAT-BUG-2480089?
The risk associated with REDHAT-BUG-2480089 is 33.
3
How do I fix REDHAT-BUG-2480089?
To fix REDHAT-BUG-2480089, update Memcached to version 1.6.42 or later.
4
What vulnerability does REDHAT-BUG-2480089 address in Memcached?
REDHAT-BUG-2480089 addresses a timing side channel vulnerability related to SASL password database authentication.
5
Which versions of Memcached are affected by REDHAT-BUG-2480089?
Memcached versions prior to 1.6.42 are affected by REDHAT-BUG-2480089.