Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260922-80-0132

Опубликовано: 22 сент. 2026
Источник: redos

Описание

Уязвимость 389-ds-base

Наименование уязвимого пакета

389-ds-base 389-ds-base-devel 389-ds-base-libs 389-ds-base-snmp cockpit-389-ds python3-lib389

Пакет обновления

389-ds-base-0:2.7.0-4.red80.x86_64 389-ds-base-devel-0:2.7.0-4.red80.x86_64 389-ds-base-libs-0:2.7.0-4.red80.x86_64 389-ds-base-snmp-0:2.7.0-4.red80.x86_64 389-ds-base-0:2.7.0-4.red80.aarch64 389-ds-base-devel-0:2.7.0-4.red80.aarch64 389-ds-base-libs-0:2.7.0-4.red80.aarch64 389-ds-base-snmp-0:2.7.0-4.red80.aarch64 cockpit-389-ds-0:2.7.0-4.red80.noarch python3-lib389-0:2.7.0-4.red80.noarch

Версия уязвимого пакета младше

2.7.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) 389-ds-base Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

22.09.2026

CVE-2024-8445

Идентификатор БДУ ФСТЭК России:

BDU:2024-06729

Описание уязвимости:

Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при изменении параметра userPassword с использованием неправильно сформированного ввода

5.7 Medium

CVSS3

5.5 Medium

CVSS2