A heap overflow flaw was found in 389-ds-base. This issue leads to a denial of service when writing a value larger than 256 chars in log_entry_attr.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade 389-ds-base-libsUpgrade python3-lib389Upgrade 389-ds-base-snmpUpgrade 389-ds-baseUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-devel | May 31, 2024 | Feb 12, 2024 |
| Debian | — | No solution existsUpgrade 389-ds-base | May 15, 2025 | Feb 12, 2024 |
| Oracle_linux | — | Upgrade python3-lib389Upgrade 389-ds-base-snmpUpgrade 389-ds-base-libsUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-develUpgrade 389-ds-base | May 28, 2024 | Jan 30, 2024 |
| Redhat_linux | — | Upgrade 389-ds-base-legacy-tools-debuginfoUpgrade 389-ds-base-libsNo solution existsUpgrade 389-ds-base-snmpUpgrade python3-lib389Upgrade 389-ds-base-develUpgrade 389-ds-base-libs-debuginfoUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-snmp-debuginfoUpgrade 389-ds-base-debugsourceUpgrade 389-ds-base | Mar 6, 2024 | Feb 12, 2024 |
| Rocky_linux | — | Upgrade 389-ds-base-snmpUpgrade 389-ds-base-libsUpgrade 389-ds-base-legacy-tools-debuginfoUpgrade 389-ds-base-debuginfoUpgrade 389-ds-baseUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-libs-debuginfoUpgrade 389-ds-base-snmp-debuginfoUpgrade 389-ds-base-develUpgrade 389-ds-base-debugsource | Jun 17, 2024 | Feb 12, 2024 |
| Suse | — | Upgrade 389-dsUpgrade 389-ds-snmpUpgrade lib389Upgrade 389-ds-develUpgrade libsvrcore0 | Mar 18, 2024 | Feb 12, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub