Виправлення уразливості переповнення буфера в Linux kernel для SCSI Response

Уразливість переповнення буфера в Linux kernel для SCSI Response усунена. Рекомендується оновити ядро та обмежити доступ до iSCSI.
CVE-2026-74556CVSS 9.8Linux

Виправлення уразливості переповнення буфера в Linux kernel для SCSI Response

Уразливість переповнення буфера в Linux kernel для SCSI Response усунена. Рекомендується оновити ядро та обмежити доступ до iSCSI.

CVSS
9.8 CRITICAL
EPSS
33.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість переповнення буфера в обробці SCSI Response даних у libiscsi_tcp. Проблема виникала через недостатню перевірку розміру сегмента даних, що могло призвести до переповнення 8192-байтового буфера.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або відмову в роботі систем, що використовують iSCSI для передачі SCSI команд, через переповнення буфера. Власники інфраструктури повинні звернути увагу на оновлення ядра Linux для запобігання потенційним атакам, що можуть експлуатувати цю проблему.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-74556, та застосувати їх. Також слід обмежити мережевий доступ до iSCSI сервісів і переглянути журнали на предмет аномальної активності. DataHouse підтримує перевірку версій ядра та допомогу у впровадженні оновлень для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки