CVE Vulnerabilities

CVE-2026-11788

NULL Pointer Dereference

Published: Jun 09, 2026 | Modified: Aug 18, 2026
CVSS 3.x
7.5
HIGH
Source:
NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.x
RedHat/V2
RedHat/V3
5.9 MODERATE
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Ubuntu
MEDIUM
root.io logo minimus.io logo echo.ai logo

A flaw was found in 389 Directory Server. The dereference control plugin does not check for allocation failure before using a BER structure, allowing an unauthenticated remote attacker to crash the LDAP server when the system is under memory pressure.

Weakness

The product dereferences a pointer that it expects to be valid but is NULL.

Affected Software

NameVendorStart VersionEnd Version
Directory_serverRedhat11.0 (including)11.0 (including)
Directory_serverRedhat12.0 (including)12.0 (including)
Directory_serverRedhat13.0 (including)13.0 (including)
389_directory_serverRedhat- (including)- (including)
Enterprise_linuxRedhat7.0 (including)7.0 (including)
Enterprise_linuxRedhat8.0 (including)8.0 (including)
Enterprise_linuxRedhat9.0 (including)9.0 (including)
Enterprise_linuxRedhat10.0 (including)10.0 (including)
Red Hat Directory Server 11.7 E4S for RHEL 8RedHatredhat-ds:11-8080020260806114250.f969626e*
Red Hat Directory Server 11.9 for RHEL 8RedHatredhat-ds:11-8100020260803140625.37ed7c03*
Red Hat Directory Server 12.2 E4S for RHEL 9RedHatredhat-ds:12-9020020260730155601.1674d574*
Red Hat Directory Server 12.4 E4S for RHEL 9RedHatredhat-ds:12-9040020260810131422.1674d574*
Red Hat Enterprise Linux 10RedHat389-ds-base-0:3.2.0-9.el10_2*
Red Hat Enterprise Linux 10.0 Extended Update SupportRedHat389-ds-base-0:3.0.6-20.el10_0*
Red Hat Enterprise Linux 7 Extended Lifecycle SupportRedHat389-ds-base-0:1.3.11.1-14.el7_9*
Red Hat Enterprise Linux 8RedHat389-ds:1.4-8100020260806150504.25e700aa*
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportRedHat389-ds:1.4-8040020260803141511.96015a92*
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-OnRedHat389-ds:1.4-8040020260803141511.96015a92*
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportRedHat389-ds:1.4-8060020260806120442.824efc52*
Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-OnRedHat389-ds:1.4-8060020260806120442.824efc52*
Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceRedHat389-ds:1.4-8080020260806114228.6dbb3803*
Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsRedHat389-ds:1.4-8080020260806114228.6dbb3803*
Red Hat Enterprise Linux 9RedHat389-ds-base-0:2.8.0-9.el9_8*
Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsRedHat389-ds-base-0:2.2.4-20.el9_2*
Red Hat Enterprise Linux 9.4 Update Services for SAP SolutionsRedHat389-ds-base-0:2.4.5-27.el9_4*
Red Hat Enterprise Linux 9.6 Extended Update SupportRedHat389-ds-base-0:2.6.1-23.el9_6*
389-ds-baseUbuntuquesting*

Potential Mitigations

References