PT-2026-63369 · Unknown · 389 Directory Server
CVE-2026-16560
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Directory Server (389-ds-base) (versões afetadas não especificadas)
Description
Uma falha de heap-buffer-overflow ocorre quando um Distinguished Name (DN) contém um valor com aspas legadas (legacy-quoted). O servidor não fecha a alocação de heap, permitindo que outra chamada se refira ao mesmo ponteiro de memória, resultando em negação de serviço ou em uma operação de escrita arbitrária na memória. Um heap-buffer-overflow é uma condição em que um programa grava mais dados em um buffer de memória alocado no heap do que ele pode suportar, potencialmente corrompendo a memória adjacente.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
389 Directory Server