CVE-2026-63886: Виправлення переповнення буфера в Linux kernel iscsi CHAP при декодуванні base64
Виправлено переповнення буфера в Linux kernel iscsi CHAP при декодуванні base64, що підвищує безпеку систем з iscsi.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість переповнення буфера в модулі iscsi при обробці CHAP_R, де відсутня належна перевірка довжини вхідних даних перед декодуванням base64. Це могло призвести до запису за межі виділеної пам’яті.
Бізнес-вплив
Вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через переповнення буфера в iscsi CHAP аутентифікації. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності або безпеки серверів, що використовують iscsi в Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до iscsi сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують CHAP аутентифікацію.