Виправлення вразливості переповнення буфера в iscsi_encode_text_output() ядра Linux
Виправлено переповнення буфера в iscsi_encode_text_output() ядра Linux, що могло призвести до збою або підвищення привілеїв. Рекомендується оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість переповнення буфера в функції iscsi_encode_text_output(), що могла призвести до запису понад межі 8 КБ буфера під час обробки iscsi Login PDU. Вразливість виникала через відсутність перевірки розміру буфера при конкатенації текстових записів.
Бізнес-вплив
Ця вразливість може спричинити пошкодження пам’яті (heap overrun) у підсистемі iSCSI ядра Linux, що потенційно призводить до збою сервісу або підвищення привілеїв. Для операторів IT та власників інфраструктури, які використовують iSCSI на Linux, важливо врахувати ризики стабільності та безпеки при обробці iscsi-запитів, особливо в середовищах з високим навантаженням або незнайомими ініціаторами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-63887, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до iSCSI-сервісів, переглянути журнали на предмет аномалій у логіні iSCSI та пріоритезувати оновлення для серверів з активним використанням iSCSI. Також варто впровадити моніторинг та обмеження на розмір вхідних iscsi Login PDU.