| タイトル | レッドハットの389 Directory Server等の複数製品におけるリソースの枯渇に関する脆弱性 |
|---|---|
| 概要 | 389 Directory Serverに脆弱性が発見されました。Content Synchronizationの永続検索プラグインは、認証済みクライアントが同期応答の読み取りを停止した場合にメモリが無制限に増加し、サービス拒否を引き起こす可能性があります。プラグインのスレッドライフサイクルにおける追加の競合状態が原因で、接続の終了時やシャットダウン時にクラッシュが発生することがあります。 |
| 想定される影響 | ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| 対策 | ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年6月8日0:00 |
| 登録日 | 2026年6月16日13:39 |
| 最終更新日 | 2026年6月16日13:39 |
| CVSS3.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| レッドハット |
| 389 Directory Server |
| Red Hat Directory Server 11.0 |
| Red Hat Directory Server 12.0 |
| Red Hat Directory Server 13.0 |
| Red Hat Enterprise Linux 10.0 |
| Red Hat Enterprise Linux 7.0 |
| Red Hat Enterprise Linux 8.0 |
| Red Hat Enterprise Linux 9.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月16日] 掲載 |
2026年6月16日13:39 |
| 概要 | A flaw was found in 389 Directory Server. The Content Synchronization persistent search plugin allows unbounded memory growth when an authenticated client stops reading sync responses, enabling denial of service. Additional race conditions in plugin thread lifecycle can cause crashes during connection teardown or shutdown. |
|---|---|
| 公表日 | 2026年6月9日2:16 |
| 登録日 | 2026年6月9日4:15 |
| 最終更新日 | 2026年6月16日3:41 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:redhat:directory_server:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:directory_server:12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:directory_server:13.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:389_directory_server:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:* | |||||