Status: UPDATED | Advisory ID: CVE-2026-15722
| CVE | CVE-2026-15722 |
| CVSS Score / Version | 7.5 (High) / CVSS v3.1 |
| Updated | 2026-10-08 |
| CVSS Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVSS Prose | attack vector is network; attack complexity is low; privileges required is none; user interaction is none; scope is unchanged; confidentiality impact is none; integrity impact is none; availability impact is high. |
| Affected products | see table below |
| Classified as | CWE-121 (Stack-based Buffer Overflow) |
| Vendor | Product | Affected Versions | Patch Status |
|---|---|---|---|
| Red Hat | Enterprise Linux | ||
| Red Hat | Red Hat Enterprise Linux 10 | ||
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | ||
| Red Hat | Red Hat Enterprise Linux 8 | ||
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | ||
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | ||
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | ||
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | ||
| Red Hat | Red Hat Enterprise Linux 9 | ||
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | ||
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | ||
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | ||
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | ||
| Red Hat | Red Hat Directory Server 12 | ||
| Red Hat | directory_server | ||
| Red Hat | 389_directory_server | ||
| Red Hat | Red Hat Directory Server 11.5 E4S for RHEL 8 | ||
| Red Hat | Red Hat Directory Server 11.7 E4S for RHEL 8 | ||
| Red Hat | Red Hat Directory Server 11.9 for RHEL 8 | ||
| Red Hat | Red Hat Directory Server 12.2 E4S for RHEL 9 | ||
| Red Hat | Red Hat Directory Server 12.4 E4S for RHEL 9 |
| Subsystems | OT Supporting Infrastructure |
| Sectors | All Sectors |
A stack buffer overflow flaw was found in 389 Directory Server (389-ds-base). The get_ruvelement_from_berval() function in repl5_ruv.c copies digit characters from a network-supplied RUV berval into a fixed 16-byte stack buffer without bounds checking. A remote unauthenticated attacker can crash the LDAP server by sending a crafted StartNSDS50ReplicationRequest extended operation containing a replica ID field with more than 16 digit characters. The overflow occurs during payload decoding, before any authorization check. Stack protectors limit impact to denial of service. (NVD)
Monitor Red Hat's web page for any future patch releases. See vendor advisory link below.
| Source | Reference |
|---|---|
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-15722 |
| CVE | https://www.cve.org/CVERecord?id=CVE-2026-15722 |
| Vendor advisory | https://access.redhat.com/security/cve/CVE-2026-15722 |