PT-2026-48701 · Red Hat+3 · Red Hat Identity Management+3
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
389 Directory Server (389-ds-base) (versões afetadas não especificadas)
Descrição
Um estouro de número inteiro existe na camada de E/S SASL dentro da função
sasl io start packet(). Quando um prefixo de comprimento de pacote SASL manipulado de 0xFFFFFFFC é processado, a adição de sizeof(uint32 t) causa um wrap-around não assinado para zero. Esta ação ignora o limite nsslapd-maxsasliosize, resultando em um estouro de buffer de heap de aproximadamente 2 megabytes de dados controlados pelo invasor. Após um bind SASL bem-sucedido com proteção de integridade (SSF > 0), um invasor remoto pode causar uma Negação de Serviço (DoS) ou alcançar a Execução Remota de Código (RCE). Em implantações do FreeIPA e Red Hat Identity Management, isso pode ser executado via rede por qualquer usuário de domínio com um ticket Kerberos válido, host registrado ou conta de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
RCE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
389 Directory Server
Freeipa
Red Hat Identity Management
Rocky Linux