Ad

CVE-2026-18728

MEDIUM CVSS 3.1: 6,5 EPSS 0.20%
Обновлено 15 августа 2026
Red Hat
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Поставщик Red Hat
Публичный эксплойт Нет

В open-iscsi обнаружена ошибка. Уязвимость потери целого числа в компоненте `iscsiuio`, особенно во время анализа протокола динамической конфигурации хоста IPv4 (DHCP), позволяет удаленному злоумышленнику в том же сегменте локальной сети вызвать отказ в обслуживании. Отправив специально созданный ответ DHCP IPv4/UDP, злоумышленник может инициировать чтение за пределами допустимого диапазона, что приведет к сбою процесса iscsiuio.

Эта проблема затрагивает системы, в которых iscsiuio активно обрабатывает DHCP-трафик IPv4.

Показать оригинальное описание (EN)

A flaw was found in open-iscsi. An integer underflow vulnerability in the `iscsiuio` component, specifically during IPv4 Dynamic Host Configuration Protocol (DHCP) parsing, allows a remote attacker on the same local network segment to cause a denial of service. By sending a specially crafted IPv4/UDP DHCP reply, the attacker can trigger an out-of-bounds read, leading to the `iscsiuio` process crashing. This issue affects systems where `iscsiuio` is actively handling IPv4 DHCP traffic.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 10