CVE-2026-76560
389-ds-base: 389-ds: un client LDAP anonimo può aggirare i controlli della regola di bind selfdn aci tramite un bind dn vuoto
- Pubblicato
- 7 set 2026
- Aggiornato
- 8 set 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 10 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 30,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità è stata trovata in 389 Directory Server. Il valutatore della bind-rule ACI SELFDN confronta erroneamente il bind DN vuoto di un client LDAP anonimo con un valore di attributo memorizzato vuoto, consentendo a un client non autenticato di soddisfare i controlli di controllo degli accessi destinati a richiedere un'identità autenticata corrispondente. Ciò può consentire a un client LDAP anonimo di eseguire un'operazione, come l'aggiunta o la modifica di una voce di directory, che un'ACI basata su SELFDN intendeva limitare a uno specifico utente autenticato.
Fonti
1Proof-of-concept di exploit per CVE-2026-76578 e CVE-2026-76560, che concatena un LDAP ADD anonimo con un bypass SELFDN di 389-ds per ottenere i diritti di amministratore del dominio FreeIPA.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.