漏洞概述 漏洞编号:CVE-2026-18651 漏洞描述:在389 Directory Server (389-ds-base)中,当使用SASL PLAIN绑定进行身份验证时,连接凭证会在账户锁定检查之前安装。这允许攻击者在账户被锁定后继续访问。 严重程度:中等 优先级:中等 影响范围 受影响产品:389 Directory Server (389-ds-base) 操作系统:Linux 硬件:所有硬件 版本:未指定 组件:漏洞 修复方案 修复版本:未指定 环境:未指定 最后关闭:未指定 已发布:未指定 详细描述 报告时间:2026-08-03 11:51 UTC by OSIDB Bzimport 修改时间:2026-08-03 14:49 UTC CC列表:11 users (显示) 目标里程碑:未指定 分配给:Product Security QA联系人:未指定 文档联系人:未指定 URL:未指定 白名单:未指定 依赖项:2510684 块:未指定 树/视图:取决于 / Blocked 描述 描述内容: - 在389 Directory Server (389-ds-base)中,当使用SASL PLAIN绑定进行身份验证时,连接凭证会在账户锁定检查之前安装。这允许攻击者在账户被锁定后继续访问。 - 具体流程如下: - 在 中,如果成功通过SASL PLAIN绑定,连接会被标记为SASL完成,并且绑定凭证会通过 安装。 - 如果账户被锁定( ),绑定会失败并报告给客户端,但已安装的SASL完成标志和绑定凭证不会被撤销。 - 客户端可以使用相同的已认证TCP连接执行进一步的LDAP操作,如账户锁定作为访问控制。 - 设置 并不能缓解此问题。 - 此发现由两个独立方(OpenAI Security Research 和 Andrew Rukin of Arenadata)独立报告,他们发现了相同的根本原因。 其他信息 附件:未指定 备注:需要登录才能评论或对此漏洞进行更改。 总结 该漏洞允许攻击者在账户被锁定后继续访问389 Directory Server,因为连接凭证在账户锁定检查之前安装。修复方案尚未指定,需要关注后续更新。