389 Directory Server是389 Directory Server团队开源的一个高度可用、功能齐全、可靠和安全的LDAP服务器实现。 389 Directory Server存在缓冲区错误漏洞,该漏洞源于repl5_ruv.c文件中的get_ruvelement_from_berval()函数在将网络提供的RUV berval中的数字字符复制到固定16字节栈缓冲区时未进行边界检查,可能导致远程未认证攻击者通过发送特制StartNSDS50ReplicationRequest扩展操作使LDA
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat Directory Server 11.7 E4S for RHEL 8 | 8080020260806114250.f969626e ~ * |
cpe:/a:redhat:directory_server_e4s:11.7::el8
|
|
| Red Hat | Red Hat Directory Server 11.9 for RHEL 8 | 8100020260803140625.37ed7c03 ~ * |
cpe:/a:redhat:directory_server:11.9::el8
|
|
| Red Hat | Red Hat Directory Server 12.2 E4S for RHEL 9 | 9020020260730155601.1674d574 ~ * |
cpe:/a:redhat:directory_server_e4s:12.2::el9
|
|
| Red Hat | Red Hat Directory Server 12.4 E4S for RHEL 9 | 9040020260810131422.1674d574 ~ * |
cpe:/a:redhat:directory_server_e4s:12.4::el9
|
|
| Red Hat | Red Hat Enterprise Linux 10 | 0:3.2.0-9.el10_2 ~ * |
cpe:/o:redhat:enterprise_linux:10.2
|
|
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:3.0.6-20.el10_0 ~ * |
cpe:/o:redhat:enterprise_linux_eus:10.0
|
|
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:1.3.11.1-14.el7_9 ~ * |
cpe:/o:redhat:rhel_els:7
|
|
| Red Hat | Red Hat Enterprise Linux 8 | 8100020260806150504.25e700aa ~ * |
cpe:/a:redhat:enterprise_linux:8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 8040020260803141511.96015a92 ~ * |
cpe:/a:redhat:rhel_aus:8.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 8040020260803141511.96015a92 ~ * |
cpe:/a:redhat:rhel_aus:8.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 8060020260806120442.824efc52 ~ * |
cpe:/a:redhat:rhel_aus:8.6::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 8060020260806120442.824efc52 ~ * |
cpe:/a:redhat:rhel_aus:8.6::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 8080020260806114228.6dbb3803 ~ * |
cpe:/a:redhat:rhel_e4s:8.8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 8080020260806114228.6dbb3803 ~ * |
cpe:/a:redhat:rhel_e4s:8.8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9 | 0:2.8.0-9.el9_8 ~ * |
cpe:/a:redhat:enterprise_linux:9::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:2.2.4-20.el9_2 ~ * |
cpe:/a:redhat:rhel_e4s:9.2::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | 0:2.4.5-27.el9_4 ~ * |
cpe:/a:redhat:rhel_e4s:9.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | 0:2.6.1-23.el9_6 ~ * |
cpe:/a:redhat:rhel_eus:9.6::appstream
|
|
| Red Hat | Red Hat Directory Server 12 | - |
cpe:/a:redhat:directory_server:12
|
|
| Red Hat | Red Hat Directory Server 13 | - |
cpe:/a:redhat:directory_server:13
|
|
| Red Hat | Red Hat Enterprise Linux 6 | - |
cpe:/o:redhat:enterprise_linux:6
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-10079 | 8.5 HIGH | Red Hat Advanced Cluster Security 输入验证错误漏洞 |
| CVE-2026-18141 | 8.2 HIGH | Red Hat Ansible Automation Platform 加密问题漏洞 |
| CVE-2026-11770 | 7.5 HIGH | 389 Directory Server 输入验证错误漏洞 |
| CVE-2026-18215 | 6.8 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18214 | 6.8 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18208 | 6.5 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18203 | 6.5 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-16105 | 4.9 MEDIUM | Keycloak 安全漏洞 |
| CVE-2026-18218 | 4.2 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18211 | 4.2 MEDIUM | Keycloak 输入验证错误漏洞 |
| CVE-2026-18206 | 3.7 LOW | Keycloak 输入验证错误漏洞 |
| CVE-2026-18217 | 3.4 LOW | Keycloak 输入验证错误漏洞 |
| CVE-2026-18209 | 3.4 LOW | Keycloak 输入验证错误漏洞 |
暂无评论