Retour aux alertes CVE
CVE-2026-73198 HIGH CVSS 7.5

CVE-2026-73198 HIGH

Publiée 2 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Une vulnérabilité affecte le point de terminaison /ipa/i18nmessages de FreeIPA, qui ne valide pas correctement la taille des requêtes entrantes. Un attaquant distant non authentifié peut envoyer des requêtes volumineuses pour saturer la mémoire du serveur. L'impact concret est une dégradation sévère des performances menant à un déni de service complet de la plateforme d'identité.

A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in the `/ipa/i18n_messages` endpoint by sending an arbitrarily large request body. This can cause the service to consume excessive memory, leading to memory exhaustion, degraded responsiveness, and a denial of service (DoS) condition.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Appliquez les derniers correctifs de sécurité FreeIPA dès leur publication par votre distribution. En attendant, configurez votre proxy inverse ou pare-feu applicatif pour limiter strictement la taille du corps des requêtes HTTP ciblant le chemin /ipa/i18nmessages et restreignez l'accès à l'interface FreeIPA aux seuls réseaux de confiance.

Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.