CVE detail
CVE-2026-9064
A flaw was found in 389-ds-base. The get_ldapmessage_controls_ext() function in the LDAP server does not enforce an upper bound on the number of controls per LDAP message. A remote, unauthenticated attacker can send a specially crafted LDAP request containing hundreds of thousands of minimal controls within the default maximum BER message size (2 MB), causing excessive CPU consumption and heap allocation on the server. Under concurrent exploitation, this leads to significant latency degradation, worker thread starvation, or out-of-memory termination, resulting in a denial of service.
Buzz score
Why this CVE is surfacing
This all-time snapshot uses the same composite formula as Trending across a 30-year evidence window, rather than a current rolling window.
Buzz score components · mention 30.0 · diversity 11.5 · KEV 0.0 · OTX 0.0 · PoC 0.0
Why it matters now
Mention timeline
- Total mentions
- 0
- within the 30d window
- Peak daily
- 0
- highest bucket
Evidence
Source links by recency
20 source links · newest first
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-9064.jsonsecurity.access.redhat.com
No excerpt available.
Vendor Advisorysecurity.access.redhat.comMay 20, 2026, 10:16 AM - https://bugzilla.redhat.com/show_bug.cgi?id=2480093bugzilla.redhat.com
No excerpt available.
Exploitbugzilla.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/security/cve/CVE-2026-9064access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:27125access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26639access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26599access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26597access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26465access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26464access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26463access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26461access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26460access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26459access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26458access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26457access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26456access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26455access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26454access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26453access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM - https://access.redhat.com/errata/RHSA-2026:26452access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comMay 20, 2026, 10:16 AM
Exploit code
Public exploit repository references
Public PoC repositories are third-party, potentially unsafe artifacts. Treat their code as untrusted and use it only on authorized systems in an isolated, least-privilege environment. cvebuzz does not execute the code or verify that an exploit works.
0 repository references · best confidence N/A · max 0 stars
Related records
Similar CVEs
6 related CVEs with shared weakness or product evidence
- CVE-2026-15041CVSS 3.7 · Low
A flaw was found in 389 Directory Server. The PBKDF2-SHA256 password verification function uses standard memcmp() for comparing password hashes instead of a constant-time comparis…
- CVE-2026-14969CVSS 4.4 · Medium
A flaw was found in 389-ds-base where the LDBM backend attribute encryption uses a hardcoded static initialization vector for AES-CBC and 3DES-CBC operations, allowing an attacker…
- CVE-2026-14940CVSS 5.3 · Medium
A heap-buffer-overflow flaw was found in 389 Directory Server (389-ds-base). When normalizing a Distinguished Name (DN) that contains a legacy-quoted value encoding a multivalued…
- CVE-2026-11791CVSS 5.0 · Medium
A flaw was found in 389 Directory Server. During schema reload, the attr_syntax_swap_ht() function unconditionally frees attribute syntax information nodes, bypassing the refcount…
- CVE-2026-12528CVSS 5.4 · Medium
A flaw was found in 389 Directory Server in the __aclp__normalize_acltxt() function of aclparse.c. A malformed ACI (Access Control Instruction) string can trigger heap-buffer-over…
- CVE-2026-11790CVSS 4.9 · Medium
A flaw was found in 389 Directory Server. The PBKDF2-SHA256 password storage plugin does not enforce an upper bound on the iteration count extracted from stored password hashes. A…