Ad

CVE-2026-73198

HIGH CVSS 3.1: 7,5 EPSS 0.35%
Обновлено 24 августа 2026
Freeipa
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 4.13.3
Устранено в версии 4.13.3
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Freeipa
Публичный эксплойт Нет

В FreeIPA обнаружена уязвимость. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться уязвимостью в конечной точке `/ipa/i18n_messages`, отправив тело запроса произвольного размера. Это может привести к тому, что служба будет потреблять слишком много памяти, что приведет к исчерпанию памяти, снижению скорости реагирования и отказу в обслуживании (DoS).

Показать оригинальное описание (EN)

A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in the `/ipa/i18n_messages` endpoint by sending an arbitrarily large request body. This can cause the service to consume excessive memory, leading to memory exhaustion, degraded responsiveness, and a denial of service (DoS) condition.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
Freeipa Freeipa
cpe:2.3:a:freeipa:freeipa:*:*:*:*:*:*:*:*
4.13.3