Unknown · 389 Directory Server · CVE-2026-12528
**Nome do Software Vulnerável e Versões Afetadas**
389 Directory Server (versões afetadas não especificadas)
**Descrição**
Uma falha existe na função ` aclp normalize acltxt()` dentro de `aclparse.c`. Uma string de Instrução de Controle de Acesso (ACI) malformada pode desencadear escritas e leituras de estouro de buffer de heap (heap-buffer-overflow) durante a análise. Isso ocorre porque a função não valida se a palavra-chave ACI possui comprimento suficiente após a remoção de espaços em branco, resultando em uma escrita de 1 byte fora dos limites e leituras subsequentes fora dos limites. Um usuário autenticado com acesso de escrita ao atributo `aci` pode enviar um valor ACI manipulado para corromper silenciosamente a memória do heap no processo do servidor de diretório.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.