389 Directory Server의 SASL I/O 계층에서 힙 버퍼 오버플로 결함이 발견되었습니다. (389-ds-베이스). 무결성 보호(SSF > 0)를 사용한 성공적인 SASL 바인딩 후, 인증된 공격자는 특별히 제작된 대형 LDAP UNBIND 패킷을 보낼 수 있습니다. 이는 경계 체크인 없이 512바이트 힙 수신 버퍼에 복사됩니다. sasl_io.c의 sasl_io_recv(). 이를 통해 최대 약 2MB의 공격자가 제어하는 데이터가 버퍼를 오버플로하여 서비스 거부(서버 충돌). 금에
389 Directory Server의 SASL I/O 계층에서 힙 버퍼 오버플로 결함이 발견되었습니다. (389-ds-베이스). 무결성 보호(SSF > 0)를 사용한 성공적인 SASL 바인딩 후, 인증된 공격자는 특별히 제작된 대형 LDAP UNBIND 패킷을 보낼 수 있습니다. 이는 경계 체크인 없이 512바이트 힙 수신 버퍼에 복사됩니다. sasl_io.c의 sasl_io_recv(). 이를 통해 최대 약 2MB의 공격자가 제어하는 데이터가 버퍼를 오버플로하여 서비스 거부(서버 충돌). FreeIPA 및 Red Hat Identity Management 배포에서 다음을 가진 모든 도메인 사용자 유효한 Kerberos 티켓, 등록된 호스트 또는 서비스 계정이 이를 트리거할 수 있습니다. GSSAPI를 통해 인증한 후 네트워크를 통한 취약점. 취약한 코드 경로는 대략 2013년(389-ds-base 1.3.2)부터 존재했으며 별도의 힙 오버플로를 패치한 CVE-2025-14905 수정 사항으로 해결되지 않았습니다. Schema.c에서만 가능합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준