Skip to content

Red Hat Enterprise Linux (389-ds-base): mitmed haavatavused võimaldavad koodi käivitamist

Lühidalt: Mitmed haavatavused RHEL-i komponendis 389-ds-base võimaldavad autenditud ründajatel toime panna kaugkoodi käivitamise ja teenustõkestusrünnakuid.

Red Hat Enterprise Linuxi kataloogiserveris (389-ds-base) avastati mitmeid haavatavusi, mis võimaldavad autenditud ründajatel käivitada suvalist koodi või põhjustada teenustõkestuse (DoS) seisundeid.

Saksamaa infoturbeamet (BSI) juhtis CERT-Bundi teavitussüsteemi (WID-SEC-2026-2225) kaudu tähelepanu Red Hat Enterprise Linuxi 389 Directory Serveri komponendi haavatavustele. Autenditud kaugründaja saab neid haavatavusi ära kasutada, et käivitada suvalist koodi või põhjustada teenustõkestuse seisundi.

389 Directory Server (389-ds-base) on RHEL-i infrastruktuuri kriitiline komponent, mida kasutatakse sageli tsentraalsete kataloogiteenuste ja autentimise jaoks. Kuna haavatuste ärakasutamine eeldab autentimist, on ründajal esmalt vaja kehtivaid juurdepääsuandmeid; sellise juurdepääsuga ründaja võib aga tekitada märkimisväärset kahju.

CISO-d peaksid seadma prioriteediks paikade paigaldamise mõjutatud RHEL-süsteemidele, eriti keskkondades, kus kataloogiserverit kasutatakse ettevõtteülese autentimise ja kataloogiteenuste jaoks. Kõigi 389-ds-base juurutuste ja nende versioonide inventuur on riskianalüüsi läbiviimise esimene eeldus.


Allikas: wid.cert-bund.de · Avaldatud 7. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: