VDB
CVE-2024-6237
CVE-2024-6237
PUBLISHED
Es besteht eine Schwachstelle in Red Hat Directory Server und Red Hat Enterprise Linux aufgrund einer unsachgemäßen Behandlung von fehlenden Werten in der Komponente 389-ds-base. Durch das Senden einer bestimmten erweiterten Suchanfrage kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.
EPSS 1.06% · 78.0th percentile
Risk Scores
EPSS Score
1.06%
78.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux <=9 | |
| Red Hat | Red Hat Directory Server <=12.5 | |
| RESF | RESF Rocky Linux | |
| Red Hat | Red Hat Enterprise Linux | |
| Oracle | Oracle Linux | |
| Red Hat | Red Hat Directory Server <=12.3 | |
| Red Hat | Red Hat Directory Server <=12.4 |
Timeline
- Jul 9, 2024 CVE Published
- Jul 10, 2024 EPSS Score
- Aug 1, 2024 EPSS Score
- Aug 23, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 6, 2024 EPSS Score
- Oct 28, 2024 EPSS Score
- Nov 19, 2024 EPSS Score
- Dec 12, 2024 EPSS Score
- Jan 25, 2025 EPSS Score
- Jan 25, 2025 Coalition ESS Score
- Feb 16, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1610.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1610 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2293579 advisory
- https://access.redhat.com/errata/RHSA-2024:4997 advisory
- https://access.redhat.com/errata/RHSA-2024:5192 advisory
- https://linux.oracle.com/errata/ELSA-2024-5192.html advisory
- https://errata.build.resf.org/RLSA-2024:5192 advisory