A flaw was found in 389 Directory Server. A specially crafted search query could lead to excessive CPU consumption in the do_search() function. An unauthenticated attacker could use this flaw to provoke a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade 389-ds-base-debuginfoUpgrade 389-ds-base-develUpgrade 389-ds-base-snmpUpgrade 389-ds-baseUpgrade 389-ds-base-libs | Apr 27, 2020 | Sep 28, 2018 |
| Amazon_linux | — | Upgrade 389-ds-base | Dec 7, 2018 | Sep 28, 2018 |
| Centos_linux | — | Upgrade 389-ds-baseUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-develUpgrade 389-ds-base-snmpUpgrade 389-ds-base-libs | Aug 28, 2019 | Sep 28, 2018 |
| Debian | — | Upgrade 389-ds-base | Feb 19, 2019 | Sep 28, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base | Dec 31, 2018 | Sep 28, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base | Dec 31, 2018 | Sep 28, 2018 |
| Oracle_linux | — | Upgrade 389-ds-baseUpgrade 389-ds-base-snmpUpgrade 389-ds-base-develUpgrade 389-ds-base-libs | Nov 6, 2018 | Sep 21, 2018 |
| Redhat_linux | — | Upgrade 389-ds-base-libsUpgrade 389-ds-baseUpgrade 389-ds-base-snmpUpgrade 389-ds-base-debuginfoNo solution existsUpgrade 389-ds-base-devel | Oct 31, 2018 | Sep 28, 2018 |
| Suse | — | Upgrade libsvrcore0Upgrade 389-dsUpgrade 389-ds-develUpgrade lib389 | Feb 4, 2022 | Sep 28, 2018 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Sep 28, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub