Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-19843

PUBLISHED 08.09.2026

CNA: redhat

389-ds-base: 389-ds-base: command injection via unescaped ldap dn in cockpit 389 console ldap editor

Обновлено: 08.09.2026
A flaw was found in 389-ds-base. The Cockpit 389 Console's LDAP editor constructs an ldapsearch command by embedding an LDAP entry's distinguished name (DN) into a shell command string without proper escaping. An LDAP user with delegated privileges to create or rename directory entries could craft a malicious DN containing shell metacharacters. When a Cockpit administrator subsequently views the entry in the 389 Console, the embedded shell command executes with root privileges on the directory server host.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

CVSS

Оценка Severity Версия Базовый вектор
8.4 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.48% LOW 40.36 17.09.2026

Доп. Информация

Product Status

Red Hat Directory Server 11.7 E4S for RHEL 8
Product: Red Hat Directory Server 11.7 E4S for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8080020260903102346.f969626e до * unaffected
СPE:
  • cpe:/a:redhat:directory_server_e4s:11.7::el8
Red Hat Directory Server 11.9 for RHEL 8
Product: Red Hat Directory Server 11.9 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8100020260904171440.37ed7c03 до * unaffected
СPE:
  • cpe:/a:redhat:directory_server:11.9::el8
Red Hat Directory Server 12.2 E4S for RHEL 9
Product: Red Hat Directory Server 12.2 E4S for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9020020260903155914.1674d574 до * unaffected
СPE:
  • cpe:/a:redhat:directory_server_e4s:12.2::el9
Red Hat Directory Server 12.4 E4S for RHEL 9
Product: Red Hat Directory Server 12.4 E4S for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9040020260903102623.1674d574 до * unaffected
СPE:
  • cpe:/a:redhat:directory_server_e4s:12.4::el9
Red Hat Directory Server 12.6 EUS for RHEL 9
Product: Red Hat Directory Server 12.6 EUS for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9060020260903100230.1674d574 до * unaffected
СPE:
  • cpe:/a:redhat:directory_server_eus:12.6::el9
Red Hat Directory Server 12.8 for RHEL 9
Product: Red Hat Directory Server 12.8 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9080020260908092641.1674d574 до * unaffected
СPE:
  • cpe:/a:redhat:directory_server:12.8::el9
Red Hat Directory Server 13.0 EUS for RHEL 10
Product: Red Hat Directory Server 13.0 EUS for RHEL 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.0.6-4.el10dsrv до * unaffected
СPE:
  • cpe:/a:redhat:directory_server_e2s:13.0::el10
Red Hat Directory Server 13.2 for RHEL 10
Product: Red Hat Directory Server 13.2 for RHEL 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.2.0-7.el10dsrv до * unaffected
СPE:
  • cpe:/a:redhat:directory_server:13.2::el10
Red Hat Directory Server 11
Product: Red Hat Directory Server 11
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:directory_server:11
Red Hat Directory Server 12
Product: Red Hat Directory Server 12
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:directory_server:12
Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:10
Red Hat Enterprise Linux 6
Product: Red Hat Enterprise Linux 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/o:redhat:enterprise_linux:6
Red Hat Enterprise Linux 7
Product: Red Hat Enterprise Linux 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:7
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:8
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:9
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 08.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.