← 戻る
CVE-2026-73198
high
CVSS 7.5
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
概要
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
AI要約 openai / gpt-4o
FreeIPAにおける/ipa/i18n_messagesエンドポイントに、過度に大きなリクエストボディを送信することで悪用できる脆弱性が発見されました。この脆弱性により、リモートの未認証の攻撃者がメモリ枯渇を引き起こし、サービスをダウンさせることが可能です。
❓ 何が問題か
FreeIPAの/ipa/i18n_messagesエンドポイントに、過度に大きなリクエストボディを送信することで、リモートの未認証の攻撃者がメモリ枯渇を引き起こせる脆弱性。
📍 影響範囲
FreeIPAの/ipa/i18n_messagesエンドポイント。
🔥 重要度
未認証の攻撃者がサービス拒否(DoS)状態を引き起こせるため、重大です。
🔧 修正方法
適切なバウンドチェックとサイズ制限を実装して、メモリ使用を管理すること。
🛡️ 暫定回避
メモリ使用を監視し、大きなリクエストをフィルタリングする設定をする。
🔍 検知方法
異常なメモリ消費やサービスの低下を監視する。