V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-11789
DEB
Средний

Недостаток был обнаружен в 389 Directory Server. Плагин для хранения паролей SMD5 выполняет неподписанный подводный поток целых чисел при в…

CVSS
6.5
Средний
EPSS
0.00
p25
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Недостаток был обнаружен в 389 Directory Server. Плагин для хранения паролей SMD5 выполняет неподписанный подводный поток целых чисел при вычислении длины соли из созданного хэша пароля короче 16 байтов, вызывая перечитанные буферы, которые сбивают сервер LDAP во время аутентификации.

Теги · CWE
CWE-191
Затронутые продукты
Directory_server389_directory_serverEnterprise_linux
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p25
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
389-ds-baseОтслеживается
389_directory_server*Отслеживается
directory_server*Отслеживается
enterprise_linux*Отслеживается