PT-2026-50430 · Unknown · 389 Directory Server
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
389 Directory Server (versões afetadas não especificadas)
Descrição
Uma falha existe na função
aclp normalize acltxt() dentro de aclparse.c. Uma string de Instrução de Controle de Acesso (ACI) malformada pode desencadear escritas e leituras de estouro de buffer de heap (heap-buffer-overflow) durante a análise. Isso ocorre porque a função não valida se a palavra-chave ACI possui comprimento suficiente após a remoção de espaços em branco, resultando em uma escrita de 1 byte fora dos limites e leituras subsequentes fora dos limites. Um usuário autenticado com acesso de escrita ao atributo aci pode enviar um valor ACI manipulado para corromper silenciosamente a memória do heap no processo do servidor de diretório.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
389 Directory Server