2026-4619: 389 Directory Server: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-09-08 14:24)
- Neues Advisory
- Version 2 (2026-09-10 09:10)
- Das Fedora-Projekt hat die Pakete der Sicherheitsupdates aktualisiert: Für Fedora 43 steht jetzt das Paket '389-ds-base-3.1.5-4' im Status 'testing' und für Fedora 44 steht jetzt das Paket '389-ds-base-3.2.3-5' im Status 'testing' bereit, um die 15 Schwachstellen zu beheben.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für Fedora 43 steht das Paket '389-ds-base-3.1.5-2' im Status 'testing' und für Fedora 44 steht das Paket '389-ds-base-3.2.3-3' im Status 'pending' bereit, um 15 Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-11610
Schwachstelle in Red Hat Directory Server ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2026-11611
Schwachstelle in Red Hat Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-11770
Schwachstelle in 389 Directory Server ermöglicht Ausspähen von InformationenCVE-2026-11774
Schwachstelle in Red Hat Directory Server ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2026-11789
Schwachstelle in Red Hat Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-11790
Schwachstelle in Red Hat Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-11792
Schwachstelle in Red Hat Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-11793
Schwachstelle in Red Hat Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-11884
Schwachstelle in Red Hat Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-15041
Schwachstelle in 389 Directory Server ermöglicht Ausspähen von InformationenCVE-2026-18355
Schwachstelle in 389 Directory Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-18453
Schwachstelle in 389 Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-19404
Schwachstelle in 389 Directory Server ermöglicht Denial-of-Service-AngriffCVE-2026-69152
Schwachstelle in Brace-Expansion ermöglicht Denial-of-Service-AngriffCVE-2026-76560
Schwachstelle in 389 Directory Server ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.