7.5

CVE-2026-18355

389-ds-base: 389-ds-base: heap buffer overflow via sasl wrapped-record length lower-bound underflow in sasl_io_start_packet()

A heap buffer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base). In sasl_io_start_packet(), the wrapped-record length read from the wire is validated only against an upper bound. A small wire length (0, 1, or 2) produces an encrypted_buffer_count below the already-consumed encrypted_buffer_offset, causing an unsigned subtraction underflow in sasl_io_read_packet(). PR_Recv is then requested to read approximately 4 GiB into a 1024-byte heap buffer, resulting in a heap buffer overflow with attacker-controlled content. After a successful SASL bind with integrity protection (SSF > 0), a remote authenticated attacker can cause a denial of service or potentially achieve remote code execution. This flaw is distinct from CVE-2026-11774, whose fix only guards against upper-bound overflow.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 11.7 E4S for RHEL 8
Default Statusaffected
Version 8080020260903102346.f969626e
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 11.9 for RHEL 8
Default Statusaffected
Version 8100020260904171440.37ed7c03
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 12.2 E4S for RHEL 9
Default Statusaffected
Version 9020020260903155914.1674d574
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 12.4 E4S for RHEL 9
Default Statusaffected
Version 9040020260903102623.1674d574
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 10
Default Statusaffected
Version 0:3.2.0-10.el10_2
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 10.0 Extended Update Support
Default Statusaffected
Version 0:3.0.6-21.el10_0
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 7 Extended Lifecycle Support
Default Statusaffected
Version 0:1.3.11.1-15.el7_9
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8
Default Statusaffected
Version 8100020260904155442.25e700aa
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Default Statusaffected
Version 8040020260901171549.96015a92
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Default Statusaffected
Version 8040020260901171549.96015a92
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Default Statusaffected
Version 8060020260901145727.824efc52
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
Default Statusaffected
Version 8060020260901145727.824efc52
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Default Statusaffected
Version 8080020260831180218.6dbb3803
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Default Statusaffected
Version 8080020260831180218.6dbb3803
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9
Default Statusaffected
Version 0:2.8.0-10.el9_8
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Default Statusaffected
Version 0:2.2.4-22.el9_2
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions
Default Statusaffected
Version 0:2.4.5-29.el9_4
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.6 Extended Update Support
Default Statusaffected
Version 0:2.6.1-24.el9_6
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 13.2
Default Statusaffected
Version 1788851765
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 12
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 13
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 6
Default Statusunaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.84% 0.554
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
RedHat 7.5 1.6 5.9
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-191 Integer Underflow (Wrap or Wraparound)

The product subtracts one value from another, such that the result is less than the minimum allowable integer value, which produces a value that is not equal to the correct result.

https://access.redhat.com/security/cve/CVE-2026-18355
https://bugzilla.redhat.com/show_bug.cgi?id=2509186
https://access.redhat.com/errata/RHSA-2026:64771
https://access.redhat.com/errata/RHSA-2026:64776
https://access.redhat.com/errata/RHSA-2026:64778
https://access.redhat.com/errata/RHSA-2026:64779
https://access.redhat.com/errata/RHSA-2026:64781
https://access.redhat.com/errata/RHSA-2026:64783
https://access.redhat.com/errata/RHSA-2026:64789
https://access.redhat.com/errata/RHSA-2026:64791
https://access.redhat.com/errata/RHSA-2026:64792
https://access.redhat.com/errata/RHSA-2026:64804
https://access.redhat.com/errata/RHSA-2026:64784
https://access.redhat.com/errata/RHSA-2026:64780
https://access.redhat.com/errata/RHSA-2026:64785
https://access.redhat.com/errata/RHSA-2026:64790
https://access.redhat.com/errata/RHSA-2026:64793
https://access.redhat.com/errata/RHSA-2026:65119