Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-86345

CRITICAL · 9.0 CVSS Gepubliceerd: CWE-923

Beschrijving NL

Er werd een fout gevonden in 389-ds-base. De server verwijdert geen bytes in platte tekst die al gebufferd zijn van een clientverbinding bij het onderhandelen over StartTLS, waardoor een aanvaller op het pad een vervaardigd LDAP-bericht kan injecteren dat wordt verwerkt na de TLS-upgrade en waarvan het antwoord aan de client wordt geleverd in plaats van de eigen in afwachting van de reactie van de client, als gevolg van een messageID-botsing. Dit kan ertoe leiden dat een clienttoepassing een mislukte verificatiepoging (bind) als succesvol behandelt.

Origineel (Engels) tonen

A flaw was found in 389-ds-base. The server does not discard plaintext bytes already buffered from a client connection when negotiating StartTLS, allowing an on-path attacker to inject a crafted LDAP message that is processed after the TLS upgrade and whose response is delivered to the client in place of the client's own pending operation's response, due to messageID collision. This can cause a client application to treat a failed authentication (bind) attempt as successful.

References