← 戻る
CVE-2026-73197
high
CVSS 7.5
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
概要
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
AI要約 openai / gpt-4o
FreeIPAに脆弱性が発見されました。この脆弱性を悪用すると、遠隔から認証されていない攻撃者が過大なサイズのフォームPOSTリクエストを送信することにより、リクエストボディをメモリに完全に読み込ませ、メモリ使用量を増加させ、サービスの遅延や停止を引き起こす可能性があります。
❓ 何が問題か
FreeIPAにおける過大なサイズのフォームPOSTリクエストに関連する脆弱性
📍 影響範囲
`/ipa/migration/migration.py`エンドポイント
🔥 重要度
メモリ使用量の増加やサービスの遅延、可能なサービス停止を引き起こす可能性があるため重要
🔧 修正方法
不適切なサイズのリクエストをフィルタリングし、受け入れ可能なサイズを制限する修正を実装する
🛡️ 暫定回避
現在情報なし
🔍 検知方法
ログを調査し異常なサイズのリクエストを確認することで影響を検知可能