Search CVE reports


Toggle filters

11 – 20 of 79 results


CVE-2026-11791

Medium priority
Needs evaluation

A flaw was found in 389 Directory Server. During schema reload, the attr_syntax_swap_ht() function unconditionally frees attribute syntax information nodes, bypassing the refcount-based deferred deletion used elsewhere in the...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-12528

Medium priority
Needs evaluation

A flaw was found in 389 Directory Server in the __aclp__normalize_acltxt() function of aclparse.c. A malformed ACI (Access Control Instruction) string can trigger heap-buffer-overflow writes and reads during ACI parsing....

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11774

Medium priority
Needs evaluation

An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base). In sasl_io_start_packet(), adding sizeof(uint32_t) to a crafted SASL packet length prefix of 0xFFFFFFFC causes unsigned wraparound to...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11884

Medium priority
Needs evaluation

A heap buffer overflow flaw was found in 389 Directory Server. When serializing objectclass definitions, the oc_superior (SUP) field length is omitted from buffer size calculations in read_schema_dse() and schema_oc_to_string(),...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11793

Medium priority
Needs evaluation

A stack buffer overflow flaw was found in 389 Directory Server. The checkPrefix() function in pw.c copies an attacker-controlled algorithm ID into a 256-byte stack buffer without bounds checking when parsing reversible-encrypted...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11792

Medium priority
Needs evaluation

A heap buffer overflow flaw was found in 389 Directory Server. When audit logging is enabled, the create_masked_entry_string() function in auditlog.c copies a fixed-length password mask into a precisely-sized heap buffer without...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11790

Medium priority
Needs evaluation

A flaw was found in 389 Directory Server. The PBKDF2-SHA256 password storage plugin does not enforce an upper bound on the iteration count extracted from stored password hashes. A privileged attacker who can modify a user's...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11789

Medium priority
Needs evaluation

A flaw was found in 389 Directory Server. The SMD5 password storage plugin performs unsigned integer underflow when computing salt length from a crafted password hash shorter than 16 bytes, causing a buffer over-read that crashes...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11788

Medium priority
Needs evaluation

A flaw was found in 389 Directory Server. The dereference control plugin does not check for allocation failure before using a BER structure, allowing an unauthenticated remote attacker to crash the LDAP server when the system is...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11787

Medium priority
Needs evaluation

A flaw was found in 389 Directory Server. The ldap_utf8prev() function reads bytes before the start of a buffer without bounds checking, causing a heap buffer over-read in string filter parsing that may influence internal filter...

1 affected package

389-ds-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
389-ds-base Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages