CVE-2026-76560
389-ds-base: 389-ds: cliente LDAP anônimo pode contornar as verificações da regra de bind selfdn aci por meio de bind dn vazio
- Publicado
- 7 de set. de 2026
- Atualizado
- 8 de set. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 10 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 30,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha foi encontrada no 389 Directory Server. O avaliador de bind-rule de ACI SELFDN corresponde incorretamente ao bind DN vazio de um cliente LDAP anônimo contra um valor de atributo armazenado vazio, permitindo que um cliente não autenticado satisfaça verificações de controle de acesso destinadas a exigir uma identidade autenticada correspondente. Isso pode permitir que um cliente LDAP anônimo execute uma operação, como adicionar ou modificar uma entrada de diretório, que uma ACI baseada em SELFDN pretendia restringir a um usuário autenticado específico.
Fontes
1Proof-of-concept de exploit para CVE-2026-76578 e CVE-2026-76560, encadeando LDAP ADD anônimo com um bypass SELFDN do 389-ds para obter direitos de administrador de domínio do FreeIPA.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.