Ad

CVE-2026-11770

HIGH CVSS 3.1: 7,5 EPSS 0.51%
Обновлено 3 августа 2026
Bind
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-90
Поставщик Bind
Публичный эксплойт Нет

В 389 Directory Server обнаружена уязвимость. Удаленный злоумышленник, не прошедший проверку подлинности, может внедрить поисковые фильтры LDAP в расширенную операцию проверки состояния репликации CleanAllRUV. Поскольку обработчик выполняет поиск по cn=config с повышенными привилегиями подключаемого модуля репликации и возвращает логический результат соответствия, злоумышленник может извлечь конфиденциальные метаданные конфигурации сервера, включая DN привязки репликации и информацию о схеме хранения паролей.

Показать оригинальное описание (EN)

A flaw was found in 389 Directory Server. An unauthenticated remote attacker can inject LDAP search filters into the CleanAllRUV replication status-check extended operation. Because the handler performs the search against cn=config with elevated replication plugin privileges and returns a boolean match result, the attacker can extract sensitive server configuration metadata, including replication bind DNs and password storage scheme information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat directory server 13 red hat:red hat directory server 11 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 7 red hat:red hat directory server 12 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10