389-ds-base before versions 1.4.0.9, 1.3.8.1, 1.3.6.15 did not properly handle long search filters with characters needing escapes, possibly leading to buffer overflows. A remote, unauthenticated attacker could potentially use this flaw to make ns-slapd crash via a specially crafted LDAP request, thus resulting in denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-389-ds-baseamazon-linux-ami-2-upgrade-389-ds-base-debuginfoamazon-linux-ami-2-upgrade-389-ds-base-develamazon-linux-ami-2-upgrade-389-ds-base-libsamazon-linux-ami-2-upgrade-389-ds-base-snmp | Apr 27, 2020 | May 9, 2018 | |
| Amazon_linux | — | amazon-linux-upgrade-389-ds-base | Jun 12, 2018 | May 9, 2018 |
| Centos_linux | — | centos-upgrade-389-ds-basecentos-upgrade-389-ds-base-debuginfocentos-upgrade-389-ds-base-develcentos-upgrade-389-ds-base-libscentos-upgrade-389-ds-base-snmp | May 11, 2018 | May 9, 2018 |
| Debian | debian-upgrade-389-ds-base | Feb 19, 2019 | May 9, 2018 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-389-ds-basehuawei-euleros-2_0_sp2-upgrade-389-ds-base-libs | Jul 3, 2018 | May 9, 2018 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-389-ds-basehuawei-euleros-2_0_sp3-upgrade-389-ds-base-libs | Jul 3, 2018 | May 9, 2018 | |
| Oracle_linux | — | oracle-linux-upgrade-389-ds-baseoracle-linux-upgrade-389-ds-base-develoracle-linux-upgrade-389-ds-base-libsoracle-linux-upgrade-389-ds-base-snmp | May 10, 2018 | May 7, 2018 |
| Redhat_linux | — | redhat-upgrade-389-ds-baseredhat-upgrade-389-ds-base-debuginforedhat-upgrade-389-ds-base-develredhat-upgrade-389-ds-base-libsredhat-upgrade-389-ds-base-snmp | May 10, 2018 | May 9, 2018 |
| Suse | — | suse-upgrade-389-dssuse-upgrade-389-ds-develsuse-upgrade-lib389suse-upgrade-libsvrcore0 | Feb 4, 2022 | May 9, 2018 |
| Ubuntu | no-fix-ubuntu-package | Jun 26, 2025 | May 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub