CVE-2026-35563 High CVSS 8.5/10

đźź  CVE-2026-35563: High Luecke in Apache Directory_Ldap_Api

CVE-2026-35563
8.5/10
High
Ja
Apache Directory_Ldap_Api
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-35563 betrifft die LDAP-Client-Implementierung in Version 2.1.7 der Apache Directory LDAP API. Die Vulnerabilität ermöglicht Server-Spoofing durch unzureichende Hostname-Verifikation des TLS-Zertifikats. Mit einem CVSS-Score von 8.5 wird die SicherheitslĂĽcke als „High“ eingestuft und erfordert unverzĂĽgliche MaĂźnahmen.

Betroffene Systeme

Betroffen ist die Apache Directory LDAP API in Version 2.1.7 und möglicherweise frühere Versionen mit vergleichbarer Implementierung. Alle Systeme, die diese Komponente zur LDAP-Authentifizierung und -Kommunikation einsetzen, sind gefährdet.

Technische Details

Die Schwachstelle liegt in der unvollständigen Verifizierung der Server-Identität während der TLS-Handshake-Phase. Während die LDAP-Client-Implementierung die Zertifikatskette gegen eine vertrauenswürdige Certificate Authority validiert, erfolgt keine Endpoint-Identification. Dies ermöglicht es einem Angreifer, ein für einen anderen Host ausgestelltes, aber vertrauenswürdiges Zertifikat zu präsentieren und als legitimer LDAP-Server akzeptiert zu werden.

Die Exploitation erfordert Man-in-the-Middle (MITM)-Fähigkeiten auf der Netzwerkebene. Der Angreifer muss in der Lage sein, den Datenverkehr umzuleiten und ein Zertifikat vorzulegen, das im konfigurierten Trust Store des Clients vorhanden ist.

Empfohlene MaĂźnahmen

  • Sofortiges Update: Aktualisieren Sie die Apache Directory LDAP API auf die gepatchte Version, in welcher die Hostname-Verifikation implementiert wurde
  • Netzwerksicherheit: Implementieren Sie zusätzliche MITM-SchutzmaĂźnahmen wie Certificate Pinning oder Network Segmentation
  • Monitoring: Ăśberwachen Sie LDAP-Verbindungen auf anomale Zertifikate
  • Inventur: Identifizieren Sie alle Systeme mit betroffener LDAP-API-Version

Bewertung

CVSS 8.5 (High): Die Vulnerabilität ermöglicht vollständige Authentifizierungsumgehung und Datenabfang. Das Risiko ist erheblich, insbesondere in unternehmensweiten LDAP-Infrastrukturen. Ein Patch ist verfügbar und sollte priorisiert werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-35563-high-luecke-in-apache-directory_ldap_api/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.06.2026
Alle CVEs ansehen