CVE-2026-63886: Luka weryfikacji długości CHAP_R w jądrze Linux
Opis luki CVE-2026-63886 w jądrze Linux dotyczącej przepełnienia bufora w module iSCSI przez nieprawidłową weryfikację długości CHAP_R przed dekodowaniem base64.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module scsi: target: iscsi, gdzie brak odpowiedniej weryfikacji długości danych CHAP_R przed dekodowaniem base64 prowadził do przepełnienia bufora. Problem dotyczył funkcji chap_server_compute_hash(), która mogła zapisywać więcej danych niż przydzielono, powodując potencjalne przepełnienie.
Wpływ biznesowy
Luka ta może umożliwić atakującemu wywołanie przepełnienia bufora w module iSCSI jądra Linux, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów korzystających z iSCSI powinni rozważyć ryzyko związane z tą podatnością, zwłaszcza w środowiskach o wysokim poziomie zaufania i dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług iSCSI, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj aktualizacje systemów krytycznych.