PT-2026-61205 · Linux+2 · Linux Kernel+2
CVE-2026-63888
·
Publicado
2026-05-22
·
Atualizado
2026-09-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Dois bugs existem no manipulador de fase de texto do alvo iSCSI. O primeiro problema é um overread de buffer onde a função
iscsit crc buf() lê 4 bytes além do final do buffer text in quando o DataDigest é negociado. Isso ocorre porque a variável rx size é incrementada por ISCSI CRC LEN antes de ser passada como o comprimento do buffer para a função. O segundo problema é uma vulnerabilidade de double-free que ocorre quando há uma incompatibilidade de DataDigest com ErrorRecoveryLevel maior que 0. Nesse cenário, o manipulador libera o buffer text in, mas falha em limpar o ponteiro cmd->text in ptr. Consequentemente, o mesmo ponteiro é liberado novamente durante uma Solicitação de Texto subsequente na função iscsit setup text cmd() ou durante o encerramento da sessão na função iscsit release cmd(). Isso pode levar a um BUG do kernel ou corrupção da slab freelist.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Ubuntu