A denial of service vulnerability was found in the 389-ds-base LDAP server. This issue may allow an authenticated user to cause a server denial of service while attempting to log in with a user with a malformed hash in their password.
CVSS Details
- CVSS 3.1 Base Score: 5.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade 389-ds-base-libsUpgrade python3-lib389Upgrade 389-ds-base-develUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-baseUpgrade 389-ds-base-snmp | Aug 14, 2024 | Jun 18, 2024 |
| Amazon Linux Ami 2 | — | Upgrade 389-ds-base-libsUpgrade 389-ds-baseUpgrade 389-ds-base-develUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-snmp | Mar 26, 2025 | Jun 18, 2024 |
| Debian | — | Upgrade 389-ds-base | Jan 21, 2025 | Jun 18, 2024 |
| Oracle_linux | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base-snmpUpgrade python3-lib389Upgrade 389-ds-base-develUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base | Aug 16, 2024 | Jun 13, 2024 |
| Redhat_linux | — | Upgrade 389-ds-base-snmp-debuginfoUpgrade 389-ds-base-libsUpgrade 389-ds-base-libs-debuginfoUpgrade 389-ds-base-legacy-tools-debuginfoNo solution existsUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-debugsourceUpgrade 389-ds-baseUpgrade python3-lib389Upgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-develUpgrade 389-ds-base-snmp | Jul 19, 2024 | Jun 18, 2024 |
| Rocky_linux | — | Upgrade 389-ds-base-snmpUpgrade 389-ds-base-legacy-tools-debuginfoUpgrade 389-ds-base-develUpgrade 389-ds-base-legacy-toolsUpgrade 389-ds-base-libsUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-debugsourceUpgrade 389-ds-base-snmp-debuginfoUpgrade 389-ds-baseUpgrade 389-ds-base-libs-debuginfo | Aug 22, 2024 | Jun 18, 2024 |
| Suse | — | Upgrade 389-dsUpgrade 389-ds-develUpgrade libsvrcore0Upgrade lib389Upgrade 389-ds-snmp | Aug 15, 2024 | Jun 18, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub