漏洞概述 漏洞编号:Bug 2513036 (CVE-2026-19404) 漏洞描述:389-ds-base 中的 复制维护任务存在缺失授权问题,允许匿名客户端启动或中止该任务。 状态:NEW 优先级:medium 严重程度:medium 影响范围 受影响组件:389 Directory Server 具体模块: 复制维护任务 影响描述: - 在默认 配置下,任何匿名网络客户端都可以启动或中止 任务。 - 如果匿名访问被限制,只有成功完成身份验证的客户端才能执行这些操作。 - 这可能导致复制元数据中的条目被意外删除,引发复制不一致或不可用。 修复方案 修复版本:未指定 关闭状态:Closed: Off 最后关闭时间:未指定 紧急程度:未指定 附加信息 报告时间:2026-08-10 07:56 UTC by OSIDB Bosport 修改时间:2026-08-10 08:34 UTC (History) CC列表:11 users (show) 环境:未指定 硬件:40 操作系统:OS: Linux 目标里程碑:未指定 分配给:Product Security QA联系人:未指定 文档链接:未指定 URL:未指定 白名单:未指定 依赖项:2513063 阻塞项:未指定 TreeView:depends on 1 stacked 附件 附件描述: - 发现了一个在 389 Directory Server 中的漏洞, 复制维护任务在 中执行时,没有检查连接的绑定 DN 或认证状态。 - 与 和 不同, 任务没有进行适当的授权检查。 - 在默认 配置下,任何匿名网络客户端都可以启动或中止 任务。 - 如果匿名访问被限制,只有成功完成身份验证的客户端才能执行这些操作。 - 这可能导致复制元数据中的条目被意外删除,引发复制不一致或不可用。 - 报告者:Andrew Rukin (Arenadata) - 验证了问题在单个供应商和两个复制供应商的情况下都存在。 - 独立地在隔离的沙箱中重现了问题,确认了匿名请求被接受并真正执行。 - 第二个供应商独立完成了相同的清理任务,确认了复制协议中的保护机制。 代码块 POC代码:无 其他 备注:需要登录才能评论或更改此bug。