PT-2026-50687 · Unknown · 389 Directory Server

·

CVE-2026-11791

·

Publicado

2026-06-10

·

Atualizado

2026-08-30

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas 389 Directory Server (versões afetadas não especificadas)
Descrição Uma falha existe durante a recarga do esquema, onde a função attr syntax swap ht() libera incondicionalmente os nós de informação de sintaxe de atributos. Esta ação ignora o mecanismo de exclusão adiada baseada em contagem de referências (refcount) utilizado no subsistema de sintaxe de atributos. Se uma recarga de esquema for acionada enquanto houver tráfego de consultas LDAP simultâneo, as threads de trabalho podem acessar a memória liberada, levando a uma condição de use-after-free ou double-free, resultando em negação de serviço através de um travamento do servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90206
CVE-2026-11791
OPENSUSE-SU-2026:11600-1
OPENSUSE-SU-2026:21691-1
SUSE-SU-2026:3136-1
SUSE-SU-2026:3137-1
SUSE-SU-2026:3138-1
SUSE-SU-2026:3678-1

Produtos afetados

389 Directory Server