CVE-2026-76560
389-ds-base: 389-ds: un cliente ldap anónimo puede eludir las comprobaciones de la regla de vinculación selfdn aci mediante un bind dn vacío
- Publicado
- 7 sept 2026
- Actualizado
- 8 sept 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 10 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 30,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una falla en 389 Directory Server. El evaluador de reglas de enlace ACI SELFDN coincide incorrectamente con el DN de enlace vacío de un cliente LDAP anónimo contra un valor de atributo almacenado vacío, lo que permite que un cliente no autenticado satisfaga las comprobaciones de control de acceso destinadas a requerir una identidad autenticada coincidente. Esto puede permitir que un cliente LDAP anónimo realice una operación, como agregar o modificar una entrada de directorio, que una ACI basada en SELFDN pretendía restringir a un usuario autenticado específico.
Fuentes
1Prueba de concepto de exploit para CVE-2026-76578 y CVE-2026-76560, encadenando un LDAP ADD anónimo con un bypass de SELFDN en 389-ds para obtener derechos de administrador de dominio de FreeIPA.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.