PT-2026-99838 · Unknown+1 · Ldapbackingengine+1

·

CVE-2026-90979

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas LDAPCache e LDAPBackingEngine (versões afetadas não especificadas)
Descrição LDAPCache e LDAPBackingEngine constroem filtros de pesquisa LDAP para busca de usuários e funções substituindo os marcadores %u, %dn e %fqdn em modelos de filtro configurados pelo administrador userFilter e roleFilter. O software não escapa corretamente os caracteres exigidos pela RFC 4515, especificamente *, (, ), e NUL. Um nome de login manipulado contendo esses caracteres pode alterar a estrutura do filtro resultante, potencialmente transformando uma correspondência de igualdade em uma correspondência de curinga ou fechando e reabrindo cláusulas de filtro. Isso pode fazer com que a pesquisa retorne entradas LDAP indesejadas, resultando na concessão excessiva de funções ou afetando a qual conta um login é resolvido. Este problema é especificamente reproduzível através do GSSAPILdapLoginModule via NameCallback name e através da função listRoles() do LDAPBackingEngine usando principal.getName(), pois esses caminhos não aplicam a codificação prévia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90979

Produtos afetados

Ldapbackingengine
Ldapcache