ELSA-2026-36196

ELSA-2026-36196 - 389-ds-base security update

Type:SECURITY
Impact:IMPORTANT
Release Date:2026-07-16

Description


[3.2.0-8]
- Bump version to 3.2.0-8
- Resolves: RHEL-182152 - CVE-2026-11610 389-ds-base: 389-ds-base: Heap
buffer overflow in sasl_io_recv() via padded SASL UNBIND [rhel-10.2.z]
- Resolves: RHEL-183105 - CVE-2026-11774 389-ds-base: 389-ds-base: integer
overflow in SASL packet length bypasses size limit leading to heap buffer
overflow [rhel-10.2.z]

[3.2.0-7]
- Bump version to 3.2.0-7
- Resolves: RHEL-170271 - DS 12 does not handle escape char in bind user
[rhel-10.2.z]
- Resolves: RHEL-170276 - dnaSharedConfig: 'dnaPortNum: 0' [rhel-10.2.z]
- Resolves: RHEL-170281 - Memory leaks in syncrepl plugin during persistent
search operations [rhel-10.2.z]
- Resolves: RHEL-170363 - access log - suspicious wtime optime negative
and large values in internal op [rhel-10.2.z]
- Resolves: RHEL-170478 - An online reinitialization with LMDB is
terminating the receiving server [rhel-10.2.z]
- Resolves: RHEL-170481 - dsctl healthcheck DSMOLE0001 inaccurate
recommendations when there is more than 1 LDAP backend [rhel-10.2.z]
- Resolves: RHEL-170515 - Possible memory leak when using the Retro
Changelog plugin. [rhel-10.2.z]
- Resolves: RHEL-174526 - [RFE] Add OS-level thread names to all server
threads [rhel-10.2.z]
- Resolves: RHEL-178074 - CVE-2026-9064 389-ds-base: 389-ds-base: unbounded
LDAP controls count in get_ldapmessage_controls_ext() causes CPU and heap
amplification (remote DoS) [rhel-10.2]
- Resolves: RHEL-180718 - Online export is failing when using the option
'-s' [rhel-10.2.z]
- Resolves: RHEL-183897 - Server shutdown during online reindex may lead to
data loss [rhel-10.2.z]
- Resolves: RHEL-183898 - Error: NssSsl.add_cert() got an unexpected
keyword argument 'input_file' [rhel-10.2.z]
- Resolves: RHEL-183899 - Replication errors in logs [rhel-10.2.z]
- Resolves: RHEL-183900 - Substring index produces empty results and can
crash when non-default nsSubStrBegin/nsSubStrEnd lengths are configured
[rhel-10.2.z]


Related CVEs


CVE-2026-11610
CVE-2026-11774

Updated Packages


Release/ArchitectureFilenamesha256Superseded By AdvisoryChannel Label
Oracle Linux 10 (aarch64) 389-ds-base-3.2.0-8.el10_2.src.rpm200efb9cdca31795916af71445f0ea30c4ec17c309fb5c64802020c6cf9b18d6-ol10_aarch64_appstream
389-ds-base-3.2.0-8.el10_2.src.rpm200efb9cdca31795916af71445f0ea30c4ec17c309fb5c64802020c6cf9b18d6-ol10_aarch64_codeready_builder
389-ds-base-3.2.0-8.el10_2.aarch64.rpmc6c5a50913b33d3d1284f16c683fbfcd7e3258f63f377ffd5b21168bb3037261-ol10_aarch64_appstream
389-ds-base-bdb-3.2.0-8.el10_2.aarch64.rpmd83f11353cecfd812975c3ad2eb37d2a36a7d8a620b0c6ec98a80cb4120882f6-ol10_aarch64_codeready_builder
389-ds-base-devel-3.2.0-8.el10_2.aarch64.rpm5c5dfdf70f6d4f84da50a60e15d248f18b15ab637b7fa41b48271bad7feaafdc-ol10_aarch64_codeready_builder
389-ds-base-libs-3.2.0-8.el10_2.aarch64.rpme5f19c6f49743612a7ec9213f47605aa5e64bb25d71ac0190d3b1b2fd98c917c-ol10_aarch64_appstream
389-ds-base-snmp-3.2.0-8.el10_2.aarch64.rpm1872c4006651d04773b6f869076a05cf5760fdbe7078f123046678eef1d616be-ol10_aarch64_appstream
python3-lib389-3.2.0-8.el10_2.noarch.rpme4c8bdb25662b288e3c230fca5e4dfcb62991b72d01f2ff5d86df794a0bbfdc3-ol10_aarch64_appstream
Oracle Linux 10 (x86_64) 389-ds-base-3.2.0-8.el10_2.src.rpm200efb9cdca31795916af71445f0ea30c4ec17c309fb5c64802020c6cf9b18d6-ol10_x86_64_appstream
389-ds-base-3.2.0-8.el10_2.src.rpm200efb9cdca31795916af71445f0ea30c4ec17c309fb5c64802020c6cf9b18d6-ol10_x86_64_codeready_builder
389-ds-base-3.2.0-8.el10_2.x86_64.rpm725dc61a028c83738a94eb727212090b2343c4fec45f59fe13b8ace3d7f38c27-ol10_x86_64_appstream
389-ds-base-bdb-3.2.0-8.el10_2.x86_64.rpm237c642e96e69a310d527e150660c63a2d926b19fa0cae56880f37719d98ad69-ol10_x86_64_codeready_builder
389-ds-base-devel-3.2.0-8.el10_2.x86_64.rpmb231581a9d1a1c074edf42e840b45a8bec152271fd13ccc432b885f262c5571a-ol10_x86_64_codeready_builder
389-ds-base-libs-3.2.0-8.el10_2.x86_64.rpmadb04e9d6cde7f9712a86cb7f1c52a556008441cdb8c987d6448728e30eb6300-ol10_x86_64_appstream
389-ds-base-snmp-3.2.0-8.el10_2.x86_64.rpm3151d64c89b0c89d6b5f95ca521c194fbe6e18c5864e6320498739991aec034b-ol10_x86_64_appstream
python3-lib389-3.2.0-8.el10_2.noarch.rpme4c8bdb25662b288e3c230fca5e4dfcb62991b72d01f2ff5d86df794a0bbfdc3-ol10_x86_64_appstream



This page is generated automatically and has not been checked for errors or omissions. For clarification or corrections please contact the Oracle Linux ULN team

software.hardware.complete