CVE-2026-19843
389-ds-base : injection de commande via un dn ldap non échappé dans l'éditeur ldap de la console cockpit 389
- Publié
- 7 sept. 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 7 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 40,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans 389-ds-base. L'éditeur LDAP de la console Cockpit 389 construit une commande ldapsearch en intégrant le nom distinctif (DN) d'une entrée LDAP dans une chaîne de commande shell sans échappement approprié. Un utilisateur LDAP disposant de privilèges délégués pour créer ou renommer des entrées d'annuaire pourrait concevoir un DN malveillant contenant des métacaractères shell. Lorsqu'un administrateur Cockpit consulte ensuite l'entrée dans la console 389, la commande shell intégrée s'exécute avec les privilèges root sur l'hôte du serveur d'annuaire.
Sources
1- patch-CVE-2026-19843Correctif
Correctif : élévation de privilèges via l'interface web (Cisco IOS XE)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.