CVE-2026-74556: Luka w jądrze Linux w obsłudze SCSI przez libiscsi_tcp
Naprawiono przepełnienie bufora w jądrze Linux w module libiscsi_tcp obsługującym odpowiedzi SCSI. Zalecana aktualizacja jądra i monitorowanie iSCSI.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module libiscsi_tcp, gdzie segment danych odpowiedzi SCSI mógł przekroczyć rozmiar bufora połączenia, prowadząc do przepełnienia bufora. Problem dotyczył obsługi odpowiedzi SCSI Command Response, która nie sprawdzała poprawnie długości segmentu danych.
Wpływ biznesowy
Luka może powodować przepełnienie bufora w jądrze systemu Linux podczas obsługi protokołu iSCSI, co potencjalnie umożliwia atakującemu wywołanie niestabilności systemu lub eskalację uprawnień. Operatorzy infrastruktury korzystającej z iSCSI powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74556. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług iSCSI w sieci oraz monitoruj logi systemowe pod kątem nieprawidłowości w komunikacji iSCSI. Warto również zweryfikować konfigurację iSCSI pod kątem maksymalnej długości segmentu danych. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów bezpieczeństwa w celu minimalizacji ryzyka.