漏洞概述 漏洞编号: Bug 2510631 (CVE-2026-18663) 漏洞描述: 在 中,当解析 LDAP 请求控制时, 函数在操作锁(SLAPI_REQUESTCONTROLS)中发布了解码的控制数组。如果存在并标记为关键的 Session Tracking 控制(OID 1.3.6.1.4.1.29836.80.60.1),函数会在错误路径中释放控制数组而不清除锁槽。操作拆除(operation_done())随后再次释放相同的指针,导致双重释放。 触发条件: 由于控制是在认证前解析的(BIND 请求后缀),并且 Session Tracking 控制在服务器启动时注册,未认证的远程攻击者可以通过发送一个单一的畸形 BIND 请求来触发双重释放。 影响: 双重释放可靠地导致服务器崩溃,造成服务拒绝。 影响范围 受影响版本: - RHEL 10: MODS 13 - Fedora: MODS 12 不受影响版本: - 版本 2.x 和 1.4.x (RHEL 9, RHEL 8, MODS 11) 不包含 Session Tracking 功能,因此不受影响。 修复方案 修复版本: 未指定 关闭状态: 未关闭 最后关闭时间: 未指定 embargoed: 未指定 附加信息 报告时间: 2026-08-03 12:49 UTC by OSIDB Bosport 修改时间: 2026-08-12 07:24 UTC CC 列表: 12 users (rhov) 环境: 未指定 硬件: 未指定 操作系统: Linux 优先级: medium 严重性: medium 目标里程碑: 未指定 分配给: Product Security QA 联系人: 未指定 文档联系人: 未指定 URL: 未指定 白名单: 未指定 依赖项: 2514499 阻塞项: 未指定 TreeView: 依赖于 1 个堆栈 附件 附件链接: Terms of Use 描述 描述者: OSIDB Bosport 描述时间: 2026-08-03 12:49:10 UTC 详细描述: - 漏洞代码在 commit f0627001b (Issue 6367, 2024-11-29) 中引入,该提交添加了 Session Tracking 控制支持。 - 在 RHEL 产品构建中, 链接到 jemalloc,jemalloc 会静默吸收双重释放而不崩溃。然而,底层堆损坏构成未定义行为,并在没有 jemalloc 的构建中(上游默认、Fedora、RHEL 构建)双重释放可靠地导致服务器崩溃,造成服务拒绝。 注意事项 需要登录才能评论或对此 bug 进行更改。