CVE-2026-76560
389-ds-base: 389-ds: Anonymer LDAP-Client kann SelfDN-ACI-Bind-Rule-Prüfungen über leeren Bind-DN umgehen
- Veröffentlicht
- 07.09.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 10.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 30,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Fehler wurde in 389 Directory Server gefunden. Der SELFDN-ACI-Bind-Rule-Evaluator gleicht den leeren Bind-DN eines anonymen LDAP-Clients fälschlicherweise mit einem leeren gespeicherten Attributwert ab, wodurch ein nicht authentifizierter Client Zugriffskontrollprüfungen erfüllen kann, die eigentlich eine übereinstimmende authentifizierte Identität erfordern sollen. Dies kann einem anonymen LDAP-Client ermöglichen, eine Operation durchzuführen, wie das Hinzufügen oder Ändern eines Verzeichniseintrags, die eine SELFDN-basierte ACI auf einen bestimmten authentifizierten Benutzer beschränken sollte.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-76578 und CVE-2026-76560, das anonymes LDAP ADD mit einem 389-ds SELFDN-Bypass verkettet, um FreeIPA-Domain-Admin-Rechte zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.