← Back
CVE-2026-73198
high
CVSS 7.5
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
Summary
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
AI summary openai / gpt-4o
FreeIPAにおける/ipa/i18n_messagesエンドポイントに、過度に大きなリクエストボディを送信することで悪用できる脆弱性が発見されました。この脆弱性により、リモートの未認証の攻撃者がメモリ枯渇を引き起こし、サービスをダウンさせることが可能です。
❓ What is the problem
FreeIPAの/ipa/i18n_messagesエンドポイントに、過度に大きなリクエストボディを送信することで、リモートの未認証の攻撃者がメモリ枯渇を引き起こせる脆弱性。
📍 Affected scope
FreeIPAの/ipa/i18n_messagesエンドポイント。
🔥 Severity
未認証の攻撃者がサービス拒否(DoS)状態を引き起こせるため、重大です。
🔧 How to fix
適切なバウンドチェックとサイズ制限を実装して、メモリ使用を管理すること。
🛡️ Workaround
メモリ使用を監視し、大きなリクエストをフィルタリングする設定をする。
🔍 Detection
異常なメモリ消費やサービスの低下を監視する。