漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Open-iscsi: open-iscsi: denial of service in iscsiuio router advertisement parsing
Vulnerability Description
A flaw was found in open-iscsi. This vulnerability allows a remote attacker on the same local network segment to cause a Denial of Service (DoS) in the iscsiuio daemon. By sending a specially crafted Internet Control Message Protocol version 6 (ICMPv6) Router Advertisement with a zero-length option, the attacker can trigger an infinite loop. This leads to sustained CPU usage, rendering the daemon unresponsive and impacting system availability. A secondary risk of out-of-bounds reads exists with a short IPv6 payload, though no memory corruption or data exposure has been confirmed.
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
不可达退出条件的循环(无限循环)
Vulnerability Title
Open-iSCSI 资源管理错误漏洞
Vulnerability Description
Open-iSCSI Open-iSCSI是Open-iSCSI组织开源的一个网络存储连接工具。 Open-iSCSI存在资源管理错误漏洞,该漏洞源于对特制ICMPv6路由器通告处理不当,攻击者可通过发送带零长度选项的报文触发无限循环,导致拒绝服务,并存在越界读取风险。
CVSS Information
N/A
Vulnerability Type
N/A