Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2018-1000115

86
FAUCET Score

CVE-2018-1000115 describes an Insufficient Control of Network Message Volume (Network Amplification) vulnerability in Memcached version 1.5.5, specifically impacting its UDP support. This flaw allows for denial of service attacks via network flood, with reported amplification factors up to 1:50,000, affecting products like Canonical, Debian, Memcached, and Red Hat. The vulnerability carries a high CVSS score of 7.5, indicating a severe impact. It is easily exploitable over the network (AV:N, AC:L) without requiring user interaction or privileges, leading directly to high availability impact (A:H). While not listed on the CISA KEV catalog, the vulnerability has a high EPSS score (0.82527) and a FAUCET Risk Score of 99/100, suggesting a high likelihood of exploitation. Exploit code is publicly available through Metasploit modules and ExploitDB, and it has garnered significant community discussion and media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
1.5.5CPE matchmatch criteria
cpe:2.3:a:memcached:memcached:1.5.5:*:*:*:*:*:*:*
14.04CPE matchmatch criteria
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
16.04CPE matchmatch criteria
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
17.10CPE matchmatch criteria
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
8.0CPE matchmatch criteria
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.0

7.5HIGH

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
3.9
Impact Score
3.6
CvssVersion
3.0

Exploit Intelligence

EPSS Score
88.37%
Probability of exploitation in next 30 days
EPSS Percentile
99.8%
Percentile rank of EPSS score among Peer Group
As of 2026-07-26
Model: v2026.06.15
Metasploit: Memcached Stats Amplification Scanner · Feb 27, 2018
ExploitDB: EDB-44265 · Mar 8, 2018
This CVE's current EPSS score of 0.8837 is in the 100th percentile among its peer group of 51,485 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (40)

github_advisorypatch availablevia nvd_reference
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 10.0 (Newton)Fixed in: openstack-tripleo-heat-templates-0:5.3.10-1.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 10.0 (Newton)Fixed in: puppet-tripleo-0:5.6.8-6.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 11.0 (Ocata)Fixed in: openstack-tripleo-heat-templates-0:6.2.12-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 11.0 (Ocata)Fixed in: puppet-tripleo-0:6.5.10-3.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: instack-undercloud-0:7.4.12-1.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: openstack-tripleo-common-0:7.6.13-3.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: openstack-tripleo-heat-templates-0:7.0.12-8.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: openstack-tripleo-image-elements-0:7.0.5-1.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: openstack-tripleo-puppet-elements-0:7.0.7-1.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: os-net-config-0:7.3.6-1.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-aodh-0:11.4.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-ceilometer-0:11.5.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-ceph-0:2.4.2-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-cinder-0:11.5.0-4.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-glance-0:11.5.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-heat-0:11.5.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-ironic-0:11.5.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-keystone-0:11.4.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-manila-0:11.4.0-4.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-neutron-0:11.5.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-nova-0:11.5.0-4.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-panko-0:11.5.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-tripleo-0:7.4.12-8.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-trove-0:11.4.0-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: python-novajoin-0:1.0.17-3.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: python-os-brick-0:1.15.5-2.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: python-tripleoclient-0:7.3.10-3.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 8.0 (Liberty) directorFixed in: instack-undercloud-0:2.2.7-13.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 8.0 (Liberty) directorFixed in: openstack-tripleo-heat-templates-0:0.8.14-42.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 9.0 (Mitaka) directorFixed in: instack-undercloud-0:4.0.0-18.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 9.0 (Mitaka) directorFixed in: openstack-tripleo-heat-templates-0:2.0.0-65.el7ost
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 12.0 (Pike)Fixed in: puppet-mistral-0:11.4.0-2.el7ost
View patch
redhatno patchvia redhat_api
Product: Red Hat OpenStack Platform 13 (Queens)Fixed in: memcached
redhatno patchvia redhat_api
Product: Red Hat OpenStack Platform 8 (Liberty)Fixed in: memcached
redhatno patchvia redhat_api
Product: Red Hat OpenStack Platform 9 (Mitaka)Fixed in: memcached
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: memcached
redhatend of lifevia redhat_api
Product: Red Hat Mobile Application Platform 4Fixed in: rhmap-memcached-docker
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: memcached
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux OpenStack Platform 7 (Kilo)Fixed in: memcached

Vendor Advisories (1)

redhatCVE-2018-1000115Moderate

memcached: UDP server support allows spoofed traffic amplification DoS

Mar 2, 2018

References

access.redhat.com / errata/RHBA-2018:2140
Third Party Advisory
access.redhat.com / errata/RHSA-2018:1593
Third Party Advisory
access.redhat.com / errata/RHSA-2018:1627
Third Party Advisory
access.redhat.com / errata/RHSA-2018:2331
Third Party Advisory
access.redhat.com / errata/RHSA-2018:2857
Third Party Advisory
blogs.akamai.com / 2018/03/memcached-fueled-13-tbps-attacks.html
Third Party Advisory
github.com / memcached/memcached/commit/dbb7a8af90054bf4ef51f5814ef7ceb17d83d974
PatchThird Party Advisory
github.com / memcached/memcached/issues/348
Issue TrackingThird Party Advisory
github.com / memcached/memcached/wiki/ReleaseNotes156
Third Party Advisory
twitter.com / dormando/status/968579781729009664
Third Party Advisory
usn.ubuntu.com / 3588-1
Third Party Advisory
debian.org / security/2018/dsa-4218
Third Party Advisory
exploit-db.com / exploits/44264
ExploitThird Party AdvisoryVDB Entry
exploit-db.com / exploits/44265
ExploitThird Party AdvisoryVDB Entry
synology.com / support/security/Synology_SA_18_07
Third Party Advisory