CVE-2026-63886: Виправлення переповнення буфера в Linux kernel iscsi CHAP при декодуванні base64

Виправлено переповнення буфера в Linux kernel iscsi CHAP при декодуванні base64, що підвищує безпеку систем з iscsi.
CVE-2026-63886CVSS 9.8Linux

CVE-2026-63886: Виправлення переповнення буфера в Linux kernel iscsi CHAP при декодуванні base64

Виправлено переповнення буфера в Linux kernel iscsi CHAP при декодуванні base64, що підвищує безпеку систем з iscsi.

CVSS
9.8 CRITICAL
EPSS
47.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість переповнення буфера в модулі iscsi при обробці CHAP_R, де відсутня належна перевірка довжини вхідних даних перед декодуванням base64. Це могло призвести до запису за межі виділеної пам’яті.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через переповнення буфера в iscsi CHAP аутентифікації. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності або безпеки серверів, що використовують iscsi в Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до iscsi сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують CHAP аутентифікацію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки