Uma falha foi encontrada no FreeIPA. Um usuário autenticado com baixos privilégios pode explorar esta vulnerabilidade ao enviar um valor de chave de senha de tamanho único (OTP). Esta chave sobredimensionada é então descodificada e recodificada sem limites de tamanho adequados, consumindo excessivos recursos de CPU e memória. Isto pode levar a uma negação de serviço, degradando a disponibilidade do serviço IPA. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 73196 foi publicado em 2026 - 08 - 20 T 11: 16: 21.417 Z e última modificação em 2026 - 08 - 24 T 17: 49: 31.630 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 770.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: redhat enterprise linux, freeipa freeipa. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.