CVE-2026-63886: Luka weryfikacji długości CHAP_R w jądrze Linux

Opis luki CVE-2026-63886 w jądrze Linux dotyczącej przepełnienia bufora w module iSCSI przez nieprawidłową weryfikację długości CHAP_R przed dekodowaniem base64.
CVE-2026-63886CVSS 9.8Linux

CVE-2026-63886: Luka weryfikacji długości CHAP_R w jądrze Linux

Opis luki CVE-2026-63886 w jądrze Linux dotyczącej przepełnienia bufora w module iSCSI przez nieprawidłową weryfikację długości CHAP_R przed dekodowaniem base64.

CVSS
9.8 CRITICAL
EPSS
47.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module scsi: target: iscsi, gdzie brak odpowiedniej weryfikacji długości danych CHAP_R przed dekodowaniem base64 prowadził do przepełnienia bufora. Problem dotyczył funkcji chap_server_compute_hash(), która mogła zapisywać więcej danych niż przydzielono, powodując potencjalne przepełnienie.

Wpływ biznesowy

Luka ta może umożliwić atakującemu wywołanie przepełnienia bufora w module iSCSI jądra Linux, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów korzystających z iSCSI powinni rozważyć ryzyko związane z tą podatnością, zwłaszcza w środowiskach o wysokim poziomie zaufania i dostępności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług iSCSI, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS