CVE-2026-11792

A heap buffer overflow flaw was found in 389 Directory Server. When audit logging is enabled, the create_masked_entry_string() function in auditlog.c copies a fixed-length password mask into a precisely-sized heap buffer without checking available space. If a short cleartext password is logged (requiring non-default CLEAR password storage or a compromised replication peer), the copy overflows the buffer, corrupting heap memory and audit log output.
Configurations

No configuration.

History

23 Jul 2026, 08:10

Type Values Removed Values Added
Summary
  • (es) Se encontró una vulnerabilidad de desbordamiento de búfer de montón en 389 Directory Server. Cuando el registro de auditoría está habilitado, la función create_masked_entry_string() en auditlog.c copia una máscara de contraseña de longitud fija en un búfer de montón de tamaño preciso sin verificar el espacio disponible. Si se registra una contraseña corta en texto claro (que requiere almacenamiento de contraseña CLEAR no predeterminado o un par de replicación comprometido), la copia desborda el búfer, corrompiendo la memoria del montón y la salida del registro de auditoría.

30 Jun 2026, 11:16

Type Values Removed Values Added
References
  • {'url': 'https://redhat.atlassian.net/browse/PSIRTSUPT-7600', 'source': 'secalert@redhat.com'}

09 Jun 2026, 14:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-09 14:16

Updated : 2026-07-23 08:10


NVD link : CVE-2026-11792

Mitre link : CVE-2026-11792

CVE.ORG link : CVE-2026-11792


JSON object : View

Products Affected

No product.

CWE
CWE-122

Heap-based Buffer Overflow