Ad

CVE-2026-18663

MEDIUM CVSS 3.1: 5,9 EPSS 0.40%
Обновлено 12 августа 2026
Red Hat
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Red Hat
Публичный эксплойт Нет

В 389-ds-base обнаружена ошибка. Функция get_ldapmessage_controls_ext() освобождает проанализированный массив элементов управления на пути отклонения критического элемента управления отслеживанием сеансов без очистки слота pblock SLAPI_REQCONTROLS. Затем операция демонтажа снова освобождает тот же указатель, вызывая двойное освобождение.

Неаутентифицированный удаленный злоумышленник может инициировать это с помощью одного запроса BIND, содержащего критический элемент управления отслеживанием сеансов, что приведет к повреждению кучи и потенциальному отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in 389-ds-base. The get_ldapmessage_controls_ext() function frees the parsed controls array on the Session Tracking critical-control rejection path without clearing the SLAPI_REQCONTROLS pblock slot. Operation teardown then frees the same pointer again, causing a double-free. An unauthenticated remote attacker can trigger this with a single BIND request carrying a critical Session Tracking control, resulting in heap corruption and potential denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat directory server 11 red hat:red hat directory server 13 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 6 red hat:red hat directory server 12