PT-2026-71331 · Unknown · Open-Iscsi
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
open-iscsi (versões afetadas não especificadas)
Description
Uma falha no daemon iscsiuio permite que um invasor remoto no mesmo segmento de rede local cause uma Negação de Serviço (DoS). Ao enviar um Anúncio de Roteador do Protocolo de Mensagens de Controle da Internet versão 6 (ICMPv6) especialmente manipulado contendo uma opção de comprimento zero, um invasor pode desencadear um loop infinito. Isso resulta em uso sustentado de CPU, tornando o daemon não responsivo e impactando a disponibilidade do sistema. Adicionalmente, existe um risco de leituras fora dos limites (out-of-bounds reads) ao processar um payload IPv6 curto, embora nenhuma corrupção de memória ou exposição de dados tenha sido confirmada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Iscsi