Back

HIGH

sssd: libsss_certmap fails to sanitise certificate data used in LDAP filters

Published Feb 1, 2023

Description

sssd: libsss_certmap fails to sanitise certificate data used in LDAP filters

Affected products

Remediation

Red Hat statement

The issue was introduced in SSSD 1.15.3 (when libsss_certmap was introduced) and resolved in SSSD 2.3.1. It only affects versions of SSSD shipped with RHEL-8.2.0.z and lower streams. Later versions are not affected. FreeIPA is not vulnerable in its default configuration.

Weaknesses (1)

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Feb 1, 2023
Updated Mar 27, 2025
Reserved Dec 1, 2022
CISA Vulnrichment
Updated Mar 27, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Jan 24, 2023
ENISA EUVD
Assigner redhat
Published Feb 1, 2023
Updated Mar 27, 2025
Exploited since n/a
EUVD-2022-51610