CVE-2026-74556: Luka w jądrze Linux w obsłudze SCSI przez libiscsi_tcp

Naprawiono przepełnienie bufora w jądrze Linux w module libiscsi_tcp obsługującym odpowiedzi SCSI. Zalecana aktualizacja jądra i monitorowanie iSCSI.
CVE-2026-74556CVSS 9.8Linux

CVE-2026-74556: Luka w jądrze Linux w obsłudze SCSI przez libiscsi_tcp

Naprawiono przepełnienie bufora w jądrze Linux w module libiscsi_tcp obsługującym odpowiedzi SCSI. Zalecana aktualizacja jądra i monitorowanie iSCSI.

CVSS
9.8 CRITICAL
EPSS
33.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module libiscsi_tcp, gdzie segment danych odpowiedzi SCSI mógł przekroczyć rozmiar bufora połączenia, prowadząc do przepełnienia bufora. Problem dotyczył obsługi odpowiedzi SCSI Command Response, która nie sprawdzała poprawnie długości segmentu danych.

Wpływ biznesowy

Luka może powodować przepełnienie bufora w jądrze systemu Linux podczas obsługi protokołu iSCSI, co potencjalnie umożliwia atakującemu wywołanie niestabilności systemu lub eskalację uprawnień. Operatorzy infrastruktury korzystającej z iSCSI powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74556. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług iSCSI w sieci oraz monitoruj logi systemowe pod kątem nieprawidłowości w komunikacji iSCSI. Warto również zweryfikować konfigurację iSCSI pod kątem maksymalnej długości segmentu danych. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów bezpieczeństwa w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS