CVE-2026-103552: переполнение стека в Apache Directory LDAP API
В Apache Directory LDAP API нашли уязвимость CVE-2026-103552 с оценкой 7.3 по CVSS v3: глубоко вложенный LDAP-фильтр вызывает переполнение стека без аутентификации. Исправление вышло в версии 1.2.9, затронуты ветки 1.2.0–1.2.8 и 2.1.0–2.1.8.
- CVSS 7.3, тип CWE-121 — переполнение буфера в стеке
- Атака без учётных данных: достаточно одного вложенного фильтра
- Исправлено в 1.2.9; затронуты 1.2.0–1.2.8 и 2.1.0–2.1.8
- ZoomEye нашла 154 открытых инстанса ApacheDS
Читать дальше
Безопасность