Описание
ELSA-2026-64784-0: 389-ds-base security, bug fix, and enhancement update (CRITICAL)
[2.8.0-10]
- Resolves: RHEL-220502 - CVE-2026-18355 389-ds-base: heap buffer overflow via SASL wrapped-record length lower-bound underflow in sasl_io_start_packet() [rhel-9.8.z]
- Resolves: RHEL-222321 - CVE-2026-18453 389-ds-base: pre-authentication NULL pointer dereference via paged results and USE_ONE_BACKEND control in op_shared_search [rhel-9.8.z]
- Resolves: RHEL-232854 - CVE-2026-18922 389-ds-base: SASL PLAIN authentication allows privilege escalation to Directory Manager via stale identity in Cyrus SASL auxiliary property [rhel-9.8.z]
- Resolves: RHEL-244467 - lib389: set nsDS5ReplicaBindDNGroup before ensure_agreement() [rhel-9.8.z]
- Resolves: RHEL-245374 - CVE-2026-76560 389-ds-base: anonymous LDAP client can defeat SELFDN ACI bind-rule checks via empty bind DN [rhel-9.8.z]
- Resolves: RHEL-247865 - CVE-2026-78701 389-ds-base: CVE-2026-11610 incomplete fix may introduce a connection-stall DoS [rhel-9.8.z]
- Resolves: RHEL-248766 - CVE-2026-11770 fix breaks replication total init when nsDS5ReplicaBindDNGroup is set after agreement creation [rhel-9.8.z]
Обновленные пакеты
Oracle Linux 9
Oracle Linux aarch64
389-ds-base
2.8.0-10.el9_8
389-ds-base-devel
2.8.0-10.el9_8
389-ds-base-libs
2.8.0-10.el9_8
389-ds-base-snmp
2.8.0-10.el9_8
python3-lib389
2.8.0-10.el9_8
Oracle Linux x86_64
389-ds-base
2.8.0-10.el9_8
389-ds-base-devel
2.8.0-10.el9_8
389-ds-base-libs
2.8.0-10.el9_8
389-ds-base-snmp
2.8.0-10.el9_8
python3-lib389
2.8.0-10.el9_8