PT-2026-47781 · Unknown · 389 Directory Server

·

CVE-2026-11792

·

Publicado

2026-06-09

·

Atualizado

2026-07-20

CVSS v3.1

3.3

Baixa

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas 389 Directory Server (versões afetadas não especificadas)
Description Um estouro de buffer de heap ocorre quando a auditoria de logs está habilitada. A função create masked entry string() em auditlog.c copia uma máscara de senha de comprimento fixo para um buffer de heap sem verificar o espaço disponível. Se uma senha em texto simples curta for registrada, o que requer armazenamento de senha CLEAR não padrão ou um peer de replicação comprometido, a operação de cópia excede o buffer, resultando na corrupção da memória heap e da saída do log de auditoria.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11792
SUSE-SU-2026:3136-1
SUSE-SU-2026:3137-1
SUSE-SU-2026:3138-1

Produtos afetados

389 Directory Server