В open-iscsi обнаружена ошибка. Уязвимость потери целого числа в компоненте `iscsiuio`, особенно во время анализа протокола динамической конфигурации хоста IPv4 (DHCP), позволяет удаленному злоумышленнику в том же сегменте локальной сети вызвать отказ в обслуживании. Отправив специально созданный ответ DHCP IPv4/UDP, злоумышленник может инициировать чтение за пределами допустимого диапазона, что приведет к сбою процесса iscsiuio.
Эта проблема затрагивает системы, в которых iscsiuio активно обрабатывает DHCP-трафик IPv4.
Показать оригинальное описание (EN)
A flaw was found in open-iscsi. An integer underflow vulnerability in the `iscsiuio` component, specifically during IPv4 Dynamic Host Configuration Protocol (DHCP) parsing, allows a remote attacker on the same local network segment to cause a denial of service. By sending a specially crafted IPv4/UDP DHCP reply, the attacker can trigger an out-of-bounds read, leading to the `iscsiuio` process crashing. This issue affects systems where `iscsiuio` is actively handling IPv4 DHCP traffic.
Характеристики атаки
Последствия
Строка CVSS v3.1