製品・ソフトウェアに関する情報
レッドハットの389 Directory Server等の複数製品における解放済みメモリの使用に関する脆弱性
Title レッドハットの389 Directory Server等の複数製品における解放済みメモリの使用に関する脆弱性
Summary

389 Directory Serverに脆弱性が見つかりました。スキーマのリロード中に、attr_syntax_swap_ht()関数は属性構文情報ノードを無条件に解放し、属性構文サブシステムの他の部分で使用されている参照カウントに基づく遅延削除を行いません。管理者が同時にLDAPクエリトラフィックがアクティブな状態でスキーマのリロードをトリガーすると、ワーカースレッドが解放されたメモリにアクセスし、use-after-freeやdouble-freeが発生してサービス拒否(サーバークラッシュ)を引き起こす可能性があります。

Possible impacts ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 18, 2026, midnight
Registration Date June 29, 2026, 11:21 a.m.
Last Update June 29, 2026, 11:21 a.m.
CVSS3.0 : 警告
Score 5
Vector CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H
Affected System
レッドハット
389 Directory Server 
Red Hat Directory Server 11.0
Red Hat Directory Server 12.0
Red Hat Directory Server 13.0
Red Hat Enterprise Linux 10.0
Red Hat Enterprise Linux 7.0
Red Hat Enterprise Linux 8.0
Red Hat Enterprise Linux 9.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年06月29日]
  掲載
June 29, 2026, 11:21 a.m.