← Back to CVE List
Vulnerability Intelligence Report

CVE-2022-4254

sssd: libsss_certmap fails to sanitise certificate data used in LDAP filters

No Active Exploit Signals
CVSS Base Score
8.8
HIGH
Exploitability:2.9
Impact Score:5.9
EPSS Probability:0.95%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-90 ↗CWE-90 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')

Affected Products & Versions

Vendor Product Affected Versions
fedoraproject sssd all
redhat enterprise_linux 8.0
redhat enterprise_linux_desktop 7.0
redhat enterprise_linux_for_ibm_z_systems 7.0
redhat enterprise_linux_for_power_big_endian 7.0
redhat enterprise_linux_for_power_little_endian 7.0
redhat enterprise_linux_for_scientific_computing 7.0
redhat enterprise_linux_server 7.0
redhat enterprise_linux_server_aus 8.2
redhat enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions 8.1, 8.2
redhat enterprise_linux_server_tus 8.2
redhat enterprise_linux_server_update_services_for_sap_solutions 8.1
redhat enterprise_linux_workstation 7.0

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.950%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityRed Hat, Inc. · Vendor · USA
Reserved2022-12-01T00:00:00
Published2023-02-01T00:00:00
Last Updated2025-03-27T14:42:34

LINK COPIED TO CLIPBOARD