Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Iliakash1

#49512de 56,337
5.4CVSS total
Vulnerabilidades · 1
PT-2026-50430
5.4
2026-06-17
Unknown · 389 Directory Server · CVE-2026-12528
**Nome do Software Vulnerável e Versões Afetadas** 389 Directory Server (versões afetadas não especificadas) **Descrição** Uma falha existe na função ` aclp normalize acltxt()` dentro de `aclparse.c`. Uma string de Instrução de Controle de Acesso (ACI) malformada pode desencadear escritas e leituras de estouro de buffer de heap (heap-buffer-overflow) durante a análise. Isso ocorre porque a função não valida se a palavra-chave ACI possui comprimento suficiente após a remoção de espaços em branco, resultando em uma escrita de 1 byte fora dos limites e leituras subsequentes fora dos limites. Um usuário autenticado com acesso de escrita ao atributo `aci` pode enviar um valor ACI manipulado para corromper silenciosamente a memória do heap no processo do servidor de diretório. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.