Ad

CVE-2026-18726

MEDIUM CVSS 3.1: 6,5 EPSS 0.21%
Обновлено 13 августа 2026
Payload
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-835
Поставщик Payload
Публичный эксплойт Нет

В open-iscsi обнаружена ошибка. Эта уязвимость позволяет удаленному злоумышленнику в том же сегменте локальной сети вызвать отказ в обслуживании (DoS) в демоне iscsiuio. Отправляя специально созданное объявление маршрутизатора протокола управляющих сообщений Интернета версии 6 (ICMPv6) с опцией нулевой длины, злоумышленник может запустить бесконечный цикл.

Это приводит к постоянной загрузке ЦП, в результате чего демон перестает отвечать на запросы и влияет на доступность системы. Вторичный риск чтения за пределами границ существует при короткой полезной нагрузке IPv6, хотя никаких повреждений памяти или раскрытия данных не подтверждено.

Показать оригинальное описание (EN)

A flaw was found in open-iscsi. This vulnerability allows a remote attacker on the same local network segment to cause a Denial of Service (DoS) in the iscsiuio daemon. By sending a specially crafted Internet Control Message Protocol version 6 (ICMPv6) Router Advertisement with a zero-length option, the attacker can trigger an infinite loop. This leads to sustained CPU usage, rendering the daemon unresponsive and impacting system availability. A secondary risk of out-of-bounds reads exists with a short IPv6 payload, though no memory corruption or data exposure has been confirmed.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 10