Vulnerabilidad en un único mensaje en una conexión TCP en 389 Directory Server (CVE-2022-0918)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2022
Última modificación:
03/11/2025
Descripción
Se ha detectado una vulnerabilidad en 389 Directory Server que permite a un atacante no autenticado con acceso a la red al puerto LDAP causar una denegación de servicio. La denegación de servicio es desencadenada por un único mensaje enviado a través de una conexión TCP, no es requerido bind u otra autenticación. El mensaje desencadena un fallo de segmentación que resulta en el bloqueo de slapd
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:port389:389-ds-base:1.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:-:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/CVE-2022-0918
- https://bugzilla.redhat.com/show_bug.cgi?id=2055815
- https://github.com/389ds/389-ds-base/issues/5242
- https://lists.debian.org/debian-lts-announce/2023/04/msg00026.html
- https://access.redhat.com/security/cve/CVE-2022-0918
- https://bugzilla.redhat.com/show_bug.cgi?id=2055815
- https://github.com/389ds/389-ds-base/issues/5242
- https://lists.debian.org/debian-lts-announce/2023/04/msg00026.html
- https://lists.debian.org/debian-lts-announce/2025/01/msg00015.html



