A denial of service vulnerability was found in 389-ds-base ldap server. This issue may allow an authenticated user to cause a server crash while modifying `userPassword` using malformed input.
CVSS Details
- CVSS 3.1 Base Score: 5.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-develUpgrade 389-ds-baseUpgrade 389-ds-base-libsUpgrade 389-ds-base-snmpUpgrade python3-lib389 | Jun 17, 2024 | May 28, 2024 |
| Amazon Linux Ami 2 | — | Upgrade 389-ds-base-debuginfoUpgrade 389-ds-base-develUpgrade 389-ds-baseUpgrade 389-ds-base-snmpUpgrade 389-ds-base-libs | Mar 26, 2025 | May 28, 2024 |
| Centos_linux | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base-develUpgrade 389-ds-base-debuginfoUpgrade 389-ds-baseUpgrade 389-ds-base-snmp | Jun 5, 2024 | May 28, 2024 |
| Debian | — | Upgrade 389-ds-base | Jan 21, 2025 | May 28, 2024 |
| Oracle_linux | — | Upgrade 389-ds-baseUpgrade 389-ds-base-legacy-toolsUpgrade python3-lib389Upgrade 389-ds-base-snmpUpgrade 389-ds-base-libsUpgrade 389-ds-base-devel | Jun 4, 2024 | May 28, 2024 |
| Redhat_linux | — | Upgrade 389-ds-base-snmp-debuginfoUpgrade 389-ds-base-legacy-tools-debuginfoUpgrade 389-ds-base-libsUpgrade 389-ds-base-debugsourceUpgrade 389-ds-baseUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-libs-debuginfoUpgrade 389-ds-base-snmpUpgrade python3-lib389Upgrade 389-ds-base-debuginfoUpgrade 389-ds-base-develNo solution exists | Jun 5, 2024 | May 28, 2024 |
| Rocky_linux | — | Upgrade 389-ds-base-snmp-debuginfoUpgrade 389-ds-base-snmpUpgrade 389-ds-base-libs-debuginfoUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-develUpgrade 389-ds-baseUpgrade 389-ds-base-debugsourceUpgrade 389-ds-base-legacy-tools-debuginfoUpgrade 389-ds-base-libs | Jun 17, 2024 | May 28, 2024 |
| Suse | — | Upgrade 389-ds-develUpgrade 389-ds-snmpUpgrade lib389Upgrade libsvrcore0Upgrade 389-ds | Aug 15, 2024 | May 28, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub