The fix for CVE-2024-2199 in 389-ds-base was insufficient to cover all scenarios. In certain product versions, an authenticated user may cause a server crash while modifying `userPassword` using malformed input.
CVSS Details
- CVSS 3.1 Base Score: 5.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base-develUpgrade 389-ds-base-snmpUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base | Mar 26, 2025 | Sep 5, 2024 |
| Debian | — | Upgrade 389-ds-base | Jan 21, 2025 | Sep 5, 2024 |
| Oracle_linux | — | Upgrade 389-ds-base-libsUpgrade 389-ds-baseUpgrade 389-ds-base-develUpgrade 389-ds-base-snmp | Nov 11, 2024 | Sep 5, 2024 |
| Redhat_linux | — | Upgrade 389-ds-base-debuginfoUpgrade 389-ds-base-snmpUpgrade 389-ds-base-libsUpgrade 389-ds-base-develUpgrade 389-ds-base | Jun 17, 2026 | Sep 5, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub