Red Hat · Red Hat Identity Management · CVE-2026-11774
**Nome do Software Vulnerável e Versões Afetadas**
389 Directory Server (389-ds-base) (versões afetadas não especificadas)
**Descrição**
Um estouro de número inteiro existe na camada de E/S SASL dentro da função `sasl io start packet()`. Quando um prefixo de comprimento de pacote SASL manipulado de 0xFFFFFFFC é processado, a adição de `sizeof(uint32 t)` causa um wrap-around não assinado para zero. Esta ação ignora o limite `nsslapd-maxsasliosize`, resultando em um estouro de buffer de heap de aproximadamente 2 megabytes de dados controlados pelo invasor. Após um bind SASL bem-sucedido com proteção de integridade (SSF > 0), um invasor remoto pode causar uma Negação de Serviço (DoS) ou alcançar a Execução Remota de Código (RCE). Em implantações do FreeIPA e Red Hat Identity Management, isso pode ser executado via rede por qualquer usuário de domínio com um ticket Kerberos válido, host registrado ou conta de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.