Unknown · Open-Iscsi · CVE-2026-18726
**Nome do Software Vulnerável e Versões Afetadas**
open-iscsi (versões afetadas não especificadas)
**Description**
Uma falha no daemon iscsiuio permite que um invasor remoto no mesmo segmento de rede local cause uma Negação de Serviço (DoS). Ao enviar um Anúncio de Roteador do Protocolo de Mensagens de Controle da Internet versão 6 (ICMPv6) especialmente manipulado contendo uma opção de comprimento zero, um invasor pode desencadear um loop infinito. Isso resulta em uso sustentado de CPU, tornando o daemon não responsivo e impactando a disponibilidade do sistema. Adicionalmente, existe um risco de leituras fora dos limites (out-of-bounds reads) ao processar um payload IPv6 curto, embora nenhuma corrupção de memória ou exposição de dados tenha sido confirmada.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.