PT-2026-67427 · Unknown · 389 Directory Server

CVE-2026-18651

·

Publicado

2026-08-03

·

Atualizado

2026-08-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas 389 Directory Server (versões afetadas não especificadas)
Descrição Existe um problema durante a autenticação SASL PLAIN onde o servidor instala as credenciais de bind no nível da conexão antes de verificar se a conta está bloqueada. Se a conta estiver bloqueada, o servidor informa ao cliente que o bind falhou, mas não reverte o estado autenticado na conexão. Consequentemente, um cliente que forneça credenciais válidas para uma conta bloqueada administrativamente pode manter a conexão e operar com os privilégios dessa conta, ignorando o controle de revogação de acesso por bloqueio de conta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94517
CVE-2026-18651

Produtos afetados

389 Directory Server