PT-2026-48701 · Red Hat+3 · Red Hat Identity Management+3

·

CVE-2026-11774

·

Publicado

2026-06-11

·

Atualizado

2026-07-20

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas 389 Directory Server (389-ds-base) (versões afetadas não especificadas)
Descrição Um estouro de número inteiro existe na camada de E/S SASL dentro da função sasl io start packet(). Quando um prefixo de comprimento de pacote SASL manipulado de 0xFFFFFFFC é processado, a adição de sizeof(uint32 t) causa um wrap-around não assinado para zero. Esta ação ignora o limite nsslapd-maxsasliosize, resultando em um estouro de buffer de heap de aproximadamente 2 megabytes de dados controlados pelo invasor. Após um bind SASL bem-sucedido com proteção de integridade (SSF > 0), um invasor remoto pode causar uma Negação de Serviço (DoS) ou alcançar a Execução Remota de Código (RCE). Em implantações do FreeIPA e Red Hat Identity Management, isso pode ser executado via rede por qualquer usuário de domínio com um ticket Kerberos válido, host registrado ou conta de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36195
ALSA-2026:36196
ALSA-2026:36201
CVE-2026-11774
SUSE-SU-2026:3136-1
SUSE-SU-2026:3137-1
SUSE-SU-2026:3138-1

Produtos afetados

389 Directory Server
Freeipa
Red Hat Identity Management
Rocky Linux