CVE-2026-76560
389-ds-base: 389-ds: खाली bind dn के माध्यम से anonymous ldap client selfdn aci bind-rule जाँच को विफल कर सकता है
- प्रकाशित
- 7 सित॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 30.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
389 Directory Server में एक दोष पाया गया। SELFDN ACI bind-rule मूल्यांकनकर्ता एक अनाम LDAP क्लाइंट के खाली bind DN को एक खाली संग्रहीत एट्रिब्यूट मान से गलत तरीके से मिलान करता है, जिससे एक अनप्रमाणित क्लाइंट उन एक्सेस कंट्रोल जाँचों को पूरा कर सकता है जिनका उद्देश्य एक मेल खाती प्रमाणित पहचान की आवश्यकता होती है। यह एक अनाम LDAP क्लाइंट को एक ऐसा ऑपरेशन करने की अनुमति दे सकता है, जैसे कि डायरेक्टरी एंट्री जोड़ना या संशोधित करना, जिसे SELFDN-आधारित ACI का उद्देश्य किसी विशिष्ट प्रमाणित उपयोगकर्ता तक सीमित रखना था।
स्रोत
1CVE-2026-76578 और CVE-2026-76560 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो FreeIPA डोमेन एडमिन अधिकार प्राप्त करने के लिए अनाम LDAP ADD को 389-ds SELFDN बायपास के साथ चेन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।