Ad

CVE-2026-73197

HIGH CVSS 3.1: 7,5 EPSS 0.35%
Обновлено 24 августа 2026
Freeipa
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 4.13.3
Устранено в версии 4.13.3
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Freeipa
Публичный эксплойт Нет

В FreeIPA обнаружена уязвимость. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив POST-запросы слишком большого размера в конечную точку `/ipa/migration/migration.py`. Это может заставить обработчик миграции полностью считывать тела запросов, контролируемых злоумышленником, в память, что приведет к увеличению использования памяти, замедлению обработки запросов и потенциальному сбою в обслуживании или отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by sending oversized form POST requests to the `/ipa/migration/migration.py` endpoint. This can force the migration handler to read attacker-controlled request bodies fully into memory, leading to increased memory usage, slower request handling, and potential service disruption or denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
Freeipa Freeipa
cpe:2.3:a:freeipa:freeipa:*:*:*:*:*:*:*:*
4.13.3