9.8

CVE-2026-18922

389-ds-base: 389-ds-base: sasl plain authentication allows privilege escalation to directory manager via stale identity in cyrus sasl auxiliary property

A flaw was found in 389 Directory Server. During SASL PLAIN authentication, a stale identity carried in a Cyrus SASL auxiliary property from a prior failed bind attempt can be installed on a connection following a subsequent, unrelated successful bind, regardless of which SASL mechanism completes that second bind. An attacker can send a SASL PLAIN bind as cn=Directory Manager with an incorrect password, then complete a SASL ANONYMOUS bind on the same connection, causing the server to grant Directory Manager authority without any valid credentials. A variant using a valid low-privileged account's own successful bind instead of an anonymous one is also possible.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 11.7 E4S for RHEL 8
Default Statusaffected
Version 8080020260903102346.f969626e
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 11.9 for RHEL 8
Default Statusaffected
Version 8100020260904171440.37ed7c03
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 12.2 E4S for RHEL 9
Default Statusaffected
Version 9020020260903155914.1674d574
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 12.4 E4S for RHEL 9
Default Statusaffected
Version 9040020260903102623.1674d574
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 10
Default Statusaffected
Version 0:3.2.0-10.el10_2
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 10.0 Extended Update Support
Default Statusaffected
Version 0:3.0.6-21.el10_0
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 6 Extended Lifecycle Support - EXTENSION
Default Statusaffected
Version 0:1.2.11.15-97.el6_10.1
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 7 Extended Lifecycle Support
Default Statusaffected
Version 0:1.3.11.1-15.el7_9
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8
Default Statusaffected
Version 8100020260904155442.25e700aa
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Default Statusaffected
Version 8040020260901171549.96015a92
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Default Statusaffected
Version 8040020260901171549.96015a92
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Default Statusaffected
Version 8060020260901145727.824efc52
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
Default Statusaffected
Version 8060020260901145727.824efc52
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Default Statusaffected
Version 8080020260831180218.6dbb3803
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Default Statusaffected
Version 8080020260831180218.6dbb3803
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9
Default Statusaffected
Version 0:2.8.0-10.el9_8
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Default Statusaffected
Version 0:2.2.4-22.el9_2
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions
Default Statusaffected
Version 0:2.4.5-29.el9_4
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.6 Extended Update Support
Default Statusaffected
Version 0:2.6.1-24.el9_6
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 12
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat Directory Server 13
Default Statusunaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.56% 0.446
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
RedHat 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

https://access.redhat.com/security/cve/CVE-2026-18922
https://bugzilla.redhat.com/show_bug.cgi?id=2511388
https://access.redhat.com/errata/RHSA-2026:64771
https://access.redhat.com/errata/RHSA-2026:64776
https://access.redhat.com/errata/RHSA-2026:64778
https://access.redhat.com/errata/RHSA-2026:64779
https://access.redhat.com/errata/RHSA-2026:64781
https://access.redhat.com/errata/RHSA-2026:64783
https://access.redhat.com/errata/RHSA-2026:64789
https://access.redhat.com/errata/RHSA-2026:64791
https://access.redhat.com/errata/RHSA-2026:64792
https://access.redhat.com/errata/RHSA-2026:64804
https://access.redhat.com/errata/RHSA-2026:64784
https://access.redhat.com/errata/RHSA-2026:64780
https://access.redhat.com/errata/RHSA-2026:64785
https://access.redhat.com/errata/RHSA-2026:64790
https://access.redhat.com/errata/RHSA-2026:64793
https://access.redhat.com/errata/RHSA-2026:64811