CVE-2026-63887: Luka w buforze w module iSCSI jądra Linux

Naprawiono przepełnienie bufora w module iSCSI jądra Linux (CVE-2026-63887). Zalecana aktualizacja i monitorowanie systemów iSCSI.
CVE-2026-63887CVSS 9.8Linux

CVE-2026-63887: Luka w buforze w module iSCSI jądra Linux

Naprawiono przepełnienie bufora w module iSCSI jądra Linux (CVE-2026-63887). Zalecana aktualizacja i monitorowanie systemów iSCSI.

CVSS
9.8 CRITICAL
EPSS
51.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module iSCSI, gdzie funkcja iscsi_encode_text_output() mogła spowodować przepełnienie bufora o rozmiarze 8 KiB przez nadmierną ilość danych wyjściowych. Problem dotyczył nieprawidłowego sprawdzania rozmiaru bufora podczas łączenia rekordów tekstowych, co mogło prowadzić do nadpisania pamięci.

Wpływ biznesowy

Luka ta może skutkować przepełnieniem sterty, co w skrajnych przypadkach może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy systemów korzystających z iSCSI powinni zwrócić uwagę na możliwość ataków powodujących niestabilność usług lub przerwy w dostępności zasobów sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług iSCSI, monitorować logi systemowe pod kątem błędów związanych z iSCSI oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS