PT-2026-47782 · Unknown · 389 Directory Server
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
389 Directory Server (versões afetadas não especificadas)
Description
Um estouro de buffer de pilha (stack buffer overflow) existe na função
checkPrefix() dentro de pw.c. O problema ocorre ao analisar valores de atributos com criptografia reversível, pois um ID de algoritmo controlado por um invasor é copiado para um buffer de pilha de 256 bytes sem a devida verificação de limites. Um invasor com privilégios de Directory Manager pode causar a negação de serviço, derrubando o servidor LDAP ao armazenar uma credencial manipulada com um ID de algoritmo excessivamente grande. O uso de FORTIFY SOURCE limita o impacto apenas à negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
389 Directory Server