CVE-2026-63887: Luka w buforze w module iSCSI jądra Linux
Naprawiono przepełnienie bufora w module iSCSI jądra Linux (CVE-2026-63887). Zalecana aktualizacja i monitorowanie systemów iSCSI.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module iSCSI, gdzie funkcja iscsi_encode_text_output() mogła spowodować przepełnienie bufora o rozmiarze 8 KiB przez nadmierną ilość danych wyjściowych. Problem dotyczył nieprawidłowego sprawdzania rozmiaru bufora podczas łączenia rekordów tekstowych, co mogło prowadzić do nadpisania pamięci.
Wpływ biznesowy
Luka ta może skutkować przepełnieniem sterty, co w skrajnych przypadkach może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy systemów korzystających z iSCSI powinni zwrócić uwagę na możliwość ataków powodujących niestabilność usług lub przerwy w dostępności zasobów sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług iSCSI, monitorować logi systemowe pod kątem błędów związanych z iSCSI oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.