В open-iscsi обнаружена ошибка. Эта уязвимость позволяет удаленному злоумышленнику в том же сегменте локальной сети вызвать отказ в обслуживании (DoS) в демоне iscsiuio. Отправляя специально созданное объявление маршрутизатора протокола управляющих сообщений Интернета версии 6 (ICMPv6) с опцией нулевой длины, злоумышленник может запустить бесконечный цикл.
Это приводит к постоянной загрузке ЦП, в результате чего демон перестает отвечать на запросы и влияет на доступность системы. Вторичный риск чтения за пределами границ существует при короткой полезной нагрузке IPv6, хотя никаких повреждений памяти или раскрытия данных не подтверждено.
Показать оригинальное описание (EN)
A flaw was found in open-iscsi. This vulnerability allows a remote attacker on the same local network segment to cause a Denial of Service (DoS) in the iscsiuio daemon. By sending a specially crafted Internet Control Message Protocol version 6 (ICMPv6) Router Advertisement with a zero-length option, the attacker can trigger an infinite loop. This leads to sustained CPU usage, rendering the daemon unresponsive and impacting system availability. A secondary risk of out-of-bounds reads exists with a short IPv6 payload, though no memory corruption or data exposure has been confirmed.
Характеристики атаки
Последствия
Строка CVSS v3.1