389-ds-base: 389-ds: anonymous ldap client can defeat selfdn aci bind-rule checks via empty bind dn
A flaw was found in 389 Directory Server. The SELFDN ACI bind-rule evaluator incorrectly matches an anonymous LDAP client's empty bind DN against an empty stored attribute value, allowing an unauthenticated client to satisfy access control checks intended to require a matching authenticated identity. This can allow an anonymous LDAP client to perform an operation, such as adding or modifying a directory entry, that a SELFDN-based ACI intended to restrict to a specific authenticated user.
- EUVD-2026-72400
- ALSA-2026:64784
- ALSA-2026:64785
- ALSA-2026:64791
- openSUSE-SU-2026:11739-1
- openSUSE-SU-2026:21950-1
- RHSA-2026:64771
- RHSA-2026:64776
- RHSA-2026:64778
- RHSA-2026:64779
- RHSA-2026:64780
- RHSA-2026:64781
- RHSA-2026:64783
- RHSA-2026:64784
- RHSA-2026:64785
- RHSA-2026:64789
- RHSA-2026:64790
- RHSA-2026:64791
- RHSA-2026:64792
- RHSA-2026:64793
- Опубликовано
- 7 сент. 2026 г.
- Обновлено
- 8 окт. 2026 г.
- EPSS
- 0,6 % · 45-й процентиль
- CWE
- CWE-863
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
30
Наблюдать
Пока низкий приоритет.
- CVSS
- 30 / 40 · 7.5 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,6 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- да
- Техническое влияние
- частичное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- —
- CNA · redhat
- 7,5
- NVD ещё не выставил свою оценку; показана оценка CNA.
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
—
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (redhat). Не зависят от анализа CPE в NVD и обычно опережают его.
Red Hat Red Hat Directory Server 11
- все версиизатронута
Red Hat Red Hat Directory Server 11.5 E4S for RHEL 8
- 8060020260908152739.0ca98e7e и новеене затронута · rpm
Red Hat Red Hat Directory Server 11.7 E4S for RHEL 8
- 8080020260903102346.f969626e и новеене затронута · rpm
Red Hat Red Hat Directory Server 11.9 for RHEL 8
- 8100020260904171440.37ed7c03 и новеене затронута · rpm
Red Hat Red Hat Directory Server 12
- все версиизатронута
- все версиизатронута
Red Hat Red Hat Directory Server 12.2 E4S for RHEL 9
- 9020020260903155914.1674d574 и новеене затронута · rpm
Red Hat Red Hat Directory Server 12.4 E4S for RHEL 9
- 9040020260903102623.1674d574 и новеене затронута · rpm
Red Hat Red Hat Directory Server 13
- все версиинеизвестно
Red Hat Red Hat Directory Server 13.2
- 1788851765 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 10
- 0:3.2.0-10.el10_2 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 10.0 Extended Update Support
- 0:3.0.6-21.el10_0 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 6
- все версиинеизвестно
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| AlmaLinux:10 | 389-ds-base | до 3.2.0-10.el10_2 | 3.2.0-10.el10_2 |
| AlmaLinux:10 | 389-ds-base-bdb | до 3.2.0-10.el10_2 | 3.2.0-10.el10_2 |
| AlmaLinux:10 | 389-ds-base-devel | до 3.2.0-10.el10_2 | 3.2.0-10.el10_2 |
| AlmaLinux:10 | 389-ds-base-libs | до 3.2.0-10.el10_2 | 3.2.0-10.el10_2 |
| AlmaLinux:10 | 389-ds-base-snmp | до 3.2.0-10.el10_2 | 3.2.0-10.el10_2 |
| AlmaLinux:10 | python3-lib389 | до 3.2.0-10.el10_2 | 3.2.0-10.el10_2 |
| AlmaLinux:8 | 389-ds-base | до 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 | 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 |
| AlmaLinux:8 | 389-ds-base-devel | до 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 | 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 |
| AlmaLinux:8 | 389-ds-base-legacy-tools | до 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 | 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 |
| AlmaLinux:8 | 389-ds-base-libs | до 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 | 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 |
| AlmaLinux:8 | 389-ds-base-snmp | до 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 | 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 |
| AlmaLinux:8 | python3-lib389 | до 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 | 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 |
| AlmaLinux:9 | 389-ds-base | до 2.8.0-10.el9_8 | 2.8.0-10.el9_8 |
| AlmaLinux:9 | 389-ds-base-devel | до 2.8.0-10.el9_8 | 2.8.0-10.el9_8 |
| AlmaLinux:9 | 389-ds-base-libs | до 2.8.0-10.el9_8 | 2.8.0-10.el9_8 |
| AlmaLinux:9 | 389-ds-base-snmp | до 2.8.0-10.el9_8 | 2.8.0-10.el9_8 |
| AlmaLinux:9 | python3-lib389 | до 2.8.0-10.el9_8 | 2.8.0-10.el9_8 |
| Debian:12 | 389-ds-base | все версии | — |
| openSUSE:Leap 16.0 | 389-ds | до 3.0.7~git2.2846d5288-160000.1.1 | 3.0.7~git2.2846d5288-160000.1.1 |
| openSUSE:Tumbleweed | 389-ds | до 3.3.1+8c2711bd6-1.1 | 3.3.1+8c2711bd6-1.1 |
| Red Hat:directory_server_e4s:11.7::el8 | 389-ds-base | до 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 | 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 |
| Red Hat:directory_server_e4s:11.7::el8 | 389-ds-base-debuginfo | до 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 | 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 |
| Red Hat:directory_server_e4s:11.7::el8 | 389-ds-base-debugsource | до 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 | 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 |
| Red Hat:directory_server_e4s:11.7::el8 | 389-ds-base-devel | до 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 | 0:1.4.3.34-18.module+el8dsrv+24812+0acb1821 |
+96
Тот же продукт
red hat: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2026-18922389-ds-base: 389-ds-base: sasl plain authentication allows privilege escalation to directory manager via stale identity in cyrus sasl auxiliary property39Наблюдать
- CVE-2026-19843389-ds-base: 389-ds-base: command injection via unescaped ldap dn in cockpit 389 console ldap editor33Наблюдать
- CVE-2026-18453389-ds-base: 389-ds-base: pre-authentication null pointer dereference via paged results and use_one_backend control in op_shared_search30Наблюдать
- CVE-2026-18355389-ds-base: 389-ds-base: heap buffer overflow via sasl wrapped-record length lower-bound underflow in sasl_io_start_packet()30Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| almalinux:389-ds-base | 2.8.0-10.el9_8 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:389-ds-base-bdb | 3.2.0-10.el10_2 · AlmaLinux:10 | Реестр пакетов (OSV) |
| almalinux:389-ds-base-devel | 2.8.0-10.el9_8 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:389-ds-base-legacy-tools | 1.4.3.39-28.module_el8.10.0+4274+00f9a3f1 · AlmaLinux:8 | Реестр пакетов (OSV) |
| almalinux:389-ds-base-libs | 2.8.0-10.el9_8 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:389-ds-base-snmp | 2.8.0-10.el9_8 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:python3-lib389 | 2.8.0-10.el9_8 · AlmaLinux:9 | Реестр пакетов (OSV) |
| opensuse:389-ds | 3.3.1+8c2711bd6-1.1 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| red hat:389-ds-base | 0:1.3.11.1-15.el7_9 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:389-ds-base-debuginfo | 0:1.3.11.1-15.el7_9 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:389-ds-base-debugsource | 0:1.4.3.35-21.module+el8.8.0+24788+bed99f90 · Red Hat:rhel_e4s:8.8::appstream | Реестр пакетов (OSV) |
| red hat:389-ds-base-devel | 0:1.3.11.1-15.el7_9 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:389-ds-base-legacy-tools | 0:1.4.3.35-21.module+el8.8.0+24788+bed99f90 · Red Hat:rhel_e4s:8.8::appstream | Реестр пакетов (OSV) |
| red hat:389-ds-base-legacy-tools-debuginfo | 0:1.4.3.35-21.module+el8.8.0+24788+bed99f90 · Red Hat:rhel_e4s:8.8::appstream | Реестр пакетов (OSV) |
| red hat:389-ds-base-libs | 0:1.3.11.1-15.el7_9 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:389-ds-base-libs-debuginfo | 0:1.4.3.35-21.module+el8.8.0+24788+bed99f90 · Red Hat:rhel_e4s:8.8::appstream | Реестр пакетов (OSV) |
| red hat:389-ds-base-snmp | 0:1.3.11.1-15.el7_9 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:389-ds-base-snmp-debuginfo | 0:1.4.3.35-21.module+el8.8.0+24788+bed99f90 · Red Hat:rhel_e4s:8.8::appstream | Реестр пакетов (OSV) |
| red hat:cockpit-389-ds | 0:2.2.7-18.module+el9dsrv+24814+6d9b6eb5 · Red Hat:directory_server_e4s:12.2::el9 | Реестр пакетов (OSV) |
| red hat:python3-lib389 | 0:1.4.3.35-21.module+el8.8.0+24788+bed99f90 · Red Hat:rhel_e4s:8.8::appstream | Реестр пакетов (OSV) |
| rocky linux:389-ds-base | 0:2.8.0-10.el9_8 · Rocky Linux:9 | Реестр пакетов (OSV) |
| suse:389-ds | 2.8.2~git10.030ada7a6-150700.3.25.1 · SUSE:Linux Enterprise Module for Server Applications 15 SP7 | Реестр пакетов (OSV) |
| suse:389-ds | 3.0.7~git2.2846d5288-160000.1.1 · SUSE:Linux Enterprise Server 16.0 | Реестр пакетов (OSV) |
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- нет
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- нет
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Нет
- Влияние на целостность
- Высокое
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-863 · Incorrect AuthorizationВектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- access.redhat.com/errata/RHSA-2026:64771
- access.redhat.com/errata/RHSA-2026:64776
- access.redhat.com/errata/RHSA-2026:64778
- access.redhat.com/errata/RHSA-2026:64779
- access.redhat.com/errata/RHSA-2026:64780
- access.redhat.com/errata/RHSA-2026:64781
- access.redhat.com/errata/RHSA-2026:64783
- access.redhat.com/errata/RHSA-2026:64784
- access.redhat.com/errata/RHSA-2026:64785
- access.redhat.com/errata/RHSA-2026:64789
- access.redhat.com/errata/RHSA-2026:64790
- access.redhat.com/errata/RHSA-2026:64791
- access.redhat.com/errata/RHSA-2026:64792
- access.redhat.com/errata/RHSA-2026:64793
- access.redhat.com/errata/RHSA-2026:64804
- access.redhat.com/errata/RHSA-2026:65119
- access.redhat.com/errata/RHSA-2026:79217
- access.redhat.com/security/cve/CVE-2026-76560
- bugzilla.redhat.com/show_bug.cgi?id=2519521
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.