Ad

CVE-2026-19404

MEDIUM CVSS 3.1: 6,5 EPSS 0.42%
Обновлено 14 августа 2026
Red Hat
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Red Hat
Публичный эксплойт Нет

В 389 Directory Server обнаружена уязвимость. Расширенные операции обслуживания репликации CleanAllRUV и Abort CleanAllRUV не выполняют проверку авторизации, что позволяет неаутентифицированному удаленному злоумышленнику вызывать их, когда включен nsslapd-allow-anonymous-access (по умолчанию), или любому аутентифицированному пользователю с низким уровнем привилегий вызывать их в противном случае. Это позволяет удалить идентификатор реплики из метаданных репликации, очистить записи журнала изменений и прервать очистку, инициированную администратором, что может сделать репликацию непоследовательной или недоступной.

Показать оригинальное описание (EN)

A flaw was found in 389 Directory Server. The CleanAllRUV and Abort CleanAllRUV replication-maintenance extended operations perform no authorization check, allowing an unauthenticated remote attacker to invoke them when nsslapd-allow-anonymous-access is enabled (the default), or any authenticated low-privilege user to invoke them otherwise. This allows removal of a replica ID from replication metadata, purging of changelog records, and interruption of administrator-initiated cleanup, which can leave replication inconsistent or unavailable.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat directory server 12 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 6 red hat:red hat directory server 11 red hat:red hat directory server 13