Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-9064

33
FAUCET Score

A flaw was found in 389-ds-base. The get_ldapmessage_controls_ext() function in the LDAP server does not enforce an upper bound on the number of controls per LDAP message. A remote, unauthenticated attacker can send a specially crafted LDAP request containing hundreds of thousands of minimal controls within the default maximum BER message size (2 MB), causing excessive CPU consumption and heap allocation on the server. Under concurrent exploitation, this leads to significant latency degradation, worker thread starvation, or out-of-memory termination, resulting in a denial of service.

First published: May 20, 2026Last modified: Jun 18, 2026

Impacted Technologies

VendorProductVersion(s)CPE
11.0CPE matchmatch criteria
cpe:2.3:a:redhat:directory_server:11.0:*:*:*:*:*:*:*
12.0CPE matchmatch criteria
cpe:2.3:a:redhat:directory_server:12.0:*:*:*:*:*:*:*
13.0CPE matchmatch criteria
cpe:2.3:a:redhat:directory_server:13.0:*:*:*:*:*:*:*
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:o:redhat:389_directory_server:-:*:*:*:*:*:*:*
6.0CPE matchmatch criteria
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.5HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
3.9
Impact Score
3.6
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.81%
Probability of exploitation in next 30 days
EPSS Percentile
53.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-26
Model: v2026.06.15
This CVE's current EPSS score of 0.0081 is in the 29th percentile among its peer group of 51,485 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Vendor Patches (8)

redhatvendor investigatingvia nvd_reference
View patch
redhatno patchvia redhat_api
Product: Red Hat Directory Server 12Fixed in: redhat-ds:12/389-ds-base
redhatno patchvia redhat_api
Product: Red Hat Directory Server 13Fixed in: 389-ds-base
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: 389-ds-base
redhatno patchvia redhat_api
Product: Red Hat Directory Server 11Fixed in: redhat-ds:11/389-ds-base
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: 389-ds:1.4/389-ds-base
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: 389-ds-base
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: 389-ds-base

Vendor Advisories (1)

redhatCVE-2026-9064Important

389-ds-base: 389-ds-base: unbounded LDAP controls count in get_ldapmessage_controls_ext() causes CPU and heap amplification (remote DoS)

May 20, 2026

References

security.access.redhat.com / data/csaf/v2/vex/2026/cve-2026-9064.json
access.redhat.com / errata/RHSA-2026:26452
access.redhat.com / errata/RHSA-2026:26453
access.redhat.com / errata/RHSA-2026:26454
access.redhat.com / errata/RHSA-2026:26455
access.redhat.com / errata/RHSA-2026:26456
access.redhat.com / errata/RHSA-2026:26457
access.redhat.com / errata/RHSA-2026:26458
access.redhat.com / errata/RHSA-2026:26459
access.redhat.com / errata/RHSA-2026:26460
access.redhat.com / errata/RHSA-2026:26461
access.redhat.com / errata/RHSA-2026:26463
access.redhat.com / errata/RHSA-2026:26464
access.redhat.com / errata/RHSA-2026:26465
access.redhat.com / errata/RHSA-2026:26597
access.redhat.com / errata/RHSA-2026:26599
access.redhat.com / errata/RHSA-2026:26639
access.redhat.com / errata/RHSA-2026:27125
access.redhat.com / security/cve/CVE-2026-9064
MitigationVendor Advisory
bugzilla.redhat.com / show_bug.cgi
Issue TrackingVendor Advisory