PT-2026-66736 · Unknown+1 · 389 Directory Server+1

·

CVE-2026-11770

·

Publicado

2026-07-31

·

Atualizado

2026-09-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas 389 Directory Server (versões afetadas não especificadas)
Descrição Um invasor remoto não autenticado pode realizar uma injeção de filtro LDAP na operação estendida de verificação de status de replicação CleanAllRUV. O manipulador executa a pesquisa em cn=config usando privilégios elevados do plugin de replicação e retorna um resultado de correspondência booleano. Isso permite que um invasor extraia metadados sensíveis de configuração do servidor, como DNs de bind de replicação e informações do esquema de armazenamento de senhas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55423
ALSA-2026:55424
ALSA-2026:55530
AZL-94365
CVE-2026-11770
OPENSUSE-SU-2026:11739-1
RHSA-2026:55421
RHSA-2026:55422
RHSA-2026:55423
RHSA-2026:55424
RHSA-2026:55425
RHSA-2026:55426
RHSA-2026:55530
RHSA-2026:55532
RHSA-2026:55756
RHSA-2026:55757
RHSA-2026:55758
RHSA-2026:55794
RHSA-2026:56047
RHSA-2026:56048
RHSA-2026:56050

Produtos afetados

389 Directory Server
Rocky Linux