CVE-2026-19843
389-ds-base: Befehlsinjektion über nicht maskierten LDAP-DN im Cockpit-389-Konsolen-LDAP-Editor
- Veröffentlicht
- 07.09.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 07.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 40,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Fehler wurde in 389-ds-base gefunden. Der LDAP-Editor der Cockpit 389 Console erstellt einen ldapsearch-Befehl, indem er den Distinguished Name (DN) eines LDAP-Eintrags ohne ordnungsgemäßes Escaping in eine Shell-Befehlszeichenfolge einbettet. Ein LDAP-Benutzer mit delegierten Rechten zum Erstellen oder Umbenennen von Verzeichniseinträgen könnte einen bösartigen DN mit Shell-Metazeichen erstellen. Wenn ein Cockpit-Administrator den Eintrag anschließend in der 389 Console anzeigt, wird der eingebettete Shell-Befehl mit Root-Rechten auf dem Verzeichnisserver-Host ausgeführt.
Quellen
1- patch-CVE-2026-19843Patch
Patch: Privilege-Eskalation über das Web-UI (Cisco IOS XE)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.