PT-2026-47781 · Unknown · 389 Directory Server
CVSS v3.1
3.3
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
389 Directory Server (versões afetadas não especificadas)
Description
Um estouro de buffer de heap ocorre quando a auditoria de logs está habilitada. A função
create masked entry string() em auditlog.c copia uma máscara de senha de comprimento fixo para um buffer de heap sem verificar o espaço disponível. Se uma senha em texto simples curta for registrada, o que requer armazenamento de senha CLEAR não padrão ou um peer de replicação comprometido, a operação de cópia excede o buffer, resultando na corrupção da memória heap e da saída do log de auditoria.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
389 Directory Server