漏洞概述 漏洞编号: CVE-2026-11789 漏洞描述: 389 Directory Server 的 SMD5 密码存储插件在计算盐长度时存在整数下溢漏洞。当存储的哈希值短于 16 字节时,减法操作会回绕到大约 4GB,导致从一个小栈缓冲区读取到未映射内存,从而引发崩溃。 严重程度: medium 优先级: medium 影响范围 组件: vulnerability 操作系统: Linux 硬件: All 版本: unspecified 目标里程碑: --- 修复方案 修复状态: 未修复 CC 列表: 11 users 环境: Last Closed Embargoed: --- 附加信息 报告时间: 2026-06-05 12:25 UTC by OSIDB Bzimport 修改时间: 2026-06-09 12:59 UTC 关键词: Security 别名: CVE-2026-11789 产品: Security Response QA 联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: --- 阻塞项: --- 树视图: depends on / blocked 备注 需要登录才能评论或更改此漏洞。 代码块