CVE-2025-2487

A flaw was found in the 389-ds-base LDAP Server. This issue occurs when issuing a Modify DN LDAP operation through the ldap protocol, when the function return value is not tested and a NULL pointer is dereferenced. If a privileged user performs a ldap MODDN operation after a failed operation, it could lead to a Denial of Service (DoS) or system crash.
Configurations

No configuration.

History

08 Apr 2025, 05:15

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2025:3663 -

08 Apr 2025, 01:15

Type Values Removed Values Added
Summary
  • (es) Se detectó una falla en 389-ds-base LDAP Server. Este problema ocurre al ejecutar una operación LDAP de Modificar DN mediante el protocolo LDAP, cuando no se prueba el valor de retorno de la función y se desreferencia un puntero NULL. Si un usuario con privilegios realiza una operación LDAP MODDN después de una operación fallida, podría provocar una denegación de servicio (DoS) o un bloqueo del sistema.
References
  • () https://access.redhat.com/errata/RHSA-2025:3670 -

18 Mar 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-18 17:15

Updated : 2025-04-08 05:15


NVD link : CVE-2025-2487

Mitre link : CVE-2025-2487

CVE.ORG link : CVE-2025-2487


JSON object : View

Products Affected

No product.

CWE
CWE-476

NULL Pointer Dereference