PT-2026-50430 · Unknown · 389 Directory Server

·

CVE-2026-12528

·

Publicado

2026-06-17

·

Atualizado

2026-08-30

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas 389 Directory Server (versões afetadas não especificadas)
Descrição Uma falha existe na função aclp normalize acltxt() dentro de aclparse.c. Uma string de Instrução de Controle de Acesso (ACI) malformada pode desencadear escritas e leituras de estouro de buffer de heap (heap-buffer-overflow) durante a análise. Isso ocorre porque a função não valida se a palavra-chave ACI possui comprimento suficiente após a remoção de espaços em branco, resultando em uma escrita de 1 byte fora dos limites e leituras subsequentes fora dos limites. Um usuário autenticado com acesso de escrita ao atributo aci pode enviar um valor ACI manipulado para corromper silenciosamente a memória do heap no processo do servidor de diretório.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12528
OPENSUSE-SU-2026:11600-1
OPENSUSE-SU-2026:21691-1
SUSE-SU-2026:3136-1
SUSE-SU-2026:3137-1
SUSE-SU-2026:3138-1

Produtos afetados

389 Directory Server