CVE-2026-11785

A flaw was found in 389 Directory Server. A type confusion in the SSO token extended operation handler causes partial stack address information to be disclosed in LDAP responses to authenticated users.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:redhat:directory_server:12.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:directory_server:13.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:389_directory_server:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*

History

23 Jul 2026, 08:10

Type Values Removed Values Added
Summary
  • (es) Se encontró una vulnerabilidad en 389 Directory Servidor. Una confusión de tipos en el gestor de operación extendida de token SSO causa que se divulgue información parcial de la dirección de la pila en las respuestas LDAP a usuarios autenticados.

30 Jun 2026, 09:16

Type Values Removed Values Added
References
  • {'url': 'https://redhat.atlassian.net/browse/PSIRTSUPT-7600', 'tags': ['Permissions Required'], 'source': 'secalert@redhat.com'}

12 Jun 2026, 18:47

Type Values Removed Values Added
References () https://access.redhat.com/security/cve/CVE-2026-11785 - () https://access.redhat.com/security/cve/CVE-2026-11785 - Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2485427 - () https://bugzilla.redhat.com/show_bug.cgi?id=2485427 - Issue Tracking, Vendor Advisory
References () https://redhat.atlassian.net/browse/PSIRTSUPT-7600 - () https://redhat.atlassian.net/browse/PSIRTSUPT-7600 - Permissions Required
CPE cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:directory_server:12.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:directory_server:13.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:389_directory_server:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
First Time Redhat directory Server
Redhat enterprise Linux
Redhat 389 Directory Server
Redhat

09 Jun 2026, 14:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-09 14:16

Updated : 2026-07-23 08:10


NVD link : CVE-2026-11785

Mitre link : CVE-2026-11785

CVE.ORG link : CVE-2026-11785


JSON object : View

Products Affected

redhat

  • directory_server
  • 389_directory_server
  • enterprise_linux
CWE
CWE-843

Access of Resource Using Incompatible Type ('Type Confusion')