PT-2024-5923 · Unknown+2 · 389-Ds-Base+2

Publicado

2024-09-05

·

Atualizado

2025-03-16

·

CVE-2024-8445

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões 389-ds-base anteriores à versão corrigida
Descrição
O problema decorre de uma validação insuficiente de entradas, permitindo que um usuário autenticado provoque uma falha no servidor ao modificar o parâmetro userPassword usando entradas malformadas. Isso pode levar a uma negação de serviço, resultando na indisponibilidade do sistema.
Recomendações
Para versões anteriores à versão corrigida, aplique o patch imediatamente para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao parâmetro userPassword para minimizar o risco de exploração.
Limite o acesso à rede local para reduzir o impacto potencial do problema.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06729
CVE-2024-8445
DLA-4021-1
OESA-2025-1145
OESA-2025-1146
OESA-2025-1147
RHSA-2024:7434

Produtos afetados

389-Ds-Base
Astra Linux
Debian