PT-2026-63369 · Unknown · 389 Directory Server

CVE-2026-16560

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Directory Server (389-ds-base) (versões afetadas não especificadas)
Description Uma falha de heap-buffer-overflow ocorre quando um Distinguished Name (DN) contém um valor com aspas legadas (legacy-quoted). O servidor não fecha a alocação de heap, permitindo que outra chamada se refira ao mesmo ponteiro de memória, resultando em negação de serviço ou em uma operação de escrita arbitrária na memória. Um heap-buffer-overflow é uma condição em que um programa grava mais dados em um buffer de memória alocado no heap do que ele pode suportar, potencialmente corrompendo a memória adjacente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93072
CVE-2026-16560

Produtos afetados

389 Directory Server