HackTesting
HomeArticlesTagsContact

CVE-2026-11788

A flaw was found in 389 Directory Server. The dereference control plugin does not check for allocation failure before using a BER structure, allowing an unauthenticated remote attacker to crash the LDAP server when the system is under memory pressure.

Credits

This issue was discovered by Ian Murphy (Red Hat).

References

https://access.redhat.com/errata/RHSA-2026:55421
https://access.redhat.com/errata/RHSA-2026:55422
https://access.redhat.com/errata/RHSA-2026:55423
https://access.redhat.com/errata/RHSA-2026:55424
https://access.redhat.com/errata/RHSA-2026:55425
https://access.redhat.com/errata/RHSA-2026:55426
https://access.redhat.com/errata/RHSA-2026:55530
https://access.redhat.com/errata/RHSA-2026:55532
https://access.redhat.com/errata/RHSA-2026:55756
https://access.redhat.com/errata/RHSA-2026:55757
https://access.redhat.com/errata/RHSA-2026:55758
https://access.redhat.com/errata/RHSA-2026:55794
https://access.redhat.com/errata/RHSA-2026:56047
https://access.redhat.com/errata/RHSA-2026:56048
https://access.redhat.com/errata/RHSA-2026:56050
https://access.redhat.com/security/cve/CVE-2026-11788
https://bugzilla.redhat.com/show_bug.cgi?id=2485423
Published
Jun 9, 2026 13:02:53 UTC
Updated
Aug 18, 2026 14:47:34 UTC
Reserved
Jun 9, 2026 12:57:59 UTC
  • Home
  • Contact Us
  • Recently Updated CVEs
  • Articles
  • Tags
  • RSS Feed
  • Privacy Policy
© 2026 HackTesting. All rights reserved.