Ad

CVE-2026-44944

HIGH CVSS 4.0: 8,5 EPSS 0.09%
Обновлено 30 июля 2026
An
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик An
Публичный эксплойт Нет

Уязвимость неправильной авторизации в open-iscsi позволяет непривилегированным локальным пользователям использовать управляющий сокет isscsiuio. Эта проблема затрагивает open-iscsi: from ? через 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.

Показать оригинальное описание (EN)

An Incorrect Authorization vulnerability in open-iscsi allows unprivilidged local users to use the isscsiuio control socket. This issue affects open-iscsi: from ? through 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0