PT-2026-71332 · Unknown · Open-Iscsi

·

CVE-2026-18727

·

Publicado

2026-08-12

·

Atualizado

2026-08-30

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas open-iscsi (versões afetadas não especificadas)
Description Uma falha no componente iscsiuio envolve um subfluxo de inteiro (integer underflow) e uma leitura fora dos limites (out-of-bounds read) durante a análise de pacotes do Dynamic Host Configuration Protocol for IPv6 (DHCPv6). Um invasor não autenticado em um segmento de rede adjacente pode enviar tráfego DHCPv6 Advertise manipulado com um comprimento de User Datagram Protocol (UDP) curto, fazendo com que o comprimento da carga útil do DHCPv6 sofra um subfluxo. Isso pode ser explorado enquanto o cliente estiver em uma troca ativa de DHCPv6, resultando em uma negação de serviço devido ao travamento de um processo ou interrupção do serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95922
CVE-2026-18727
OESA-2026-3511

Produtos afetados

Open-Iscsi