Виправлення уразливості переповнення буфера в Linux kernel для SCSI Response
Уразливість переповнення буфера в Linux kernel для SCSI Response усунена. Рекомендується оновити ядро та обмежити доступ до iSCSI.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість переповнення буфера в обробці SCSI Response даних у libiscsi_tcp. Проблема виникала через недостатню перевірку розміру сегмента даних, що могло призвести до переповнення 8192-байтового буфера.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або відмову в роботі систем, що використовують iSCSI для передачі SCSI команд, через переповнення буфера. Власники інфраструктури повинні звернути увагу на оновлення ядра Linux для запобігання потенційним атакам, що можуть експлуатувати цю проблему.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-74556, та застосувати їх. Також слід обмежити мережевий доступ до iSCSI сервісів і переглянути журнали на предмет аномальної активності. DataHouse підтримує перевірку версій ядра та допомогу у впровадженні оновлень для зниження ризиків.