RHSA-2026:55424: Important: 389-ds-base security update
389 Directory Server is an LDAP version 3 (LDAPv3) compliant server. The base packages include the Lightweight Directory Access Protocol (LDAP) server and command-line utilities for server administration.Security Fix(es): 389-ds-base: 389-ds-base: pre-auth LDAP filter injection in CleanAllRUV status check (CVE-2026-11770) 389-ds-base: 389-ds-base: NULL pointer dereference in deref control plugin BER parser (CVE-2026-11788) 389-ds-base: 389-ds-base: pre-authentication stack buffer overflow in getruvelementfromberval() via unbounded replica ID parsing (CVE-2026-15722) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/389-ds-baseto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-bdb-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-debugsourceto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-libsto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-libs-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-snmpto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-snmp-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/python3-lib389to a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-baseto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-bdb-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-debugsourceto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-libsto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-libs-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-snmpto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-snmp-debuginfoto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-bdbto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-develto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2 - Upgrade
Upgrade
redhat/389-ds-base-bdbto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
redhat/389-ds-base-develto a version that resolves this vulnerability.Fixed in 3.2.0-9.el10_2.aa - Upgrade
Upgrade
389-ds-baseto a version that resolves this vulnerability.Patch CVE-2026-11788 - Upgrade
Upgrade
389-ds-baseto a version that resolves this vulnerability.Patch CVE-2026-15722 - Upgrade
Upgrade
389-ds-baseto a version that resolves this vulnerability.Patch CVE-2026-11770
Event History
Frequently Asked Questions
What is the severity of RHSA-2026:55424?
The severity of RHSA-2026:55424 is rated as 80.
How do I fix RHSA-2026:55424?
To fix RHSA-2026:55424, update the affected packages of 389-ds-base to the latest version provided by Red Hat.
What is the nature of the vulnerability in RHSA-2026:55424?
The vulnerability in RHSA-2026:55424 involves a pre-authentication LDAP filter injection issue.
Which software packages are impacted by RHSA-2026:55424?
The impacted software packages include redhat/389-ds-base and its associated libraries and debuginfo packages.
What types of security issues are highlighted in RHSA-2026:55424?
RHSA-2026:55424 highlights security issues including buffer overflow and null pointer dereference.