CVE-2026-19843
389-ds-base: injeção de comando via dn ldap sem escape no editor ldap do cockpit 389 console
- Publicado
- 7 de set. de 2026
- Atualizado
- 8 de set. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 7 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 40,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha foi encontrada no 389-ds-base. O editor LDAP do Cockpit 389 Console constrói um comando ldapsearch incorporando o nome distinto (DN) de uma entrada LDAP em uma string de comando shell sem o escape adequado. Um usuário LDAP com privilégios delegados para criar ou renomear entradas de diretório poderia criar um DN malicioso contendo metacaracteres de shell. Quando um administrador do Cockpit visualiza posteriormente a entrada no 389 Console, o comando shell incorporado é executado com privilégios de root no host do servidor de diretório.
Fontes
1- patch-CVE-2026-19843Remendo
Patch: Escalada de privilégios via interface web (Cisco IOS XE)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.