🟠 高危 | CVE-2026-55995 — A Double Free vulnerability in open-iscsi allows a...
🟠 《高危安全漏洞:CVE-2026-55995》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-55995 是一个存在于 open-iscsi 中的 双重释放(Double Free) 漏洞,对应 CWE-415 分类。该漏洞允许一个 未认证(unauthenticated) 的攻击者通过 中间人(MITM) 攻击方式,对目标系统造成 拒绝服务(DoS)。
具体来说,该漏洞源于 open-iscsi 在处理特定网络数据时,未能正确管理内存释放逻辑,导致同一块内存区域被释放两次(Double Free)。这种内存管理错误会破坏堆内存结构,轻则导致程序崩溃(DoS),重则可能被利用执行任意代码(在特定环境下,但本漏洞 CVSS 主要强调可用性影响)。
影响范围
- 受影响软件:open-iscsi
- 影响版本:从最早版本(?)起,直至修复提交
56718d4e9d1a4f51c30697b5c0534144bb41c9bb之前的所有版本均受影响。 - 修复版本:该漏洞已在 commit
56718d4e9d1a4f51c30697b5c0534144bb41c9bb中被修复。
风险分析
- 攻击向量:网络攻击(AV:N),攻击者无需认证(PR:N),且无需用户交互(UI:N)。
- 攻击复杂度:低(AC:L),攻击者只需在客户端与 iSCSI 目标之间实施中间人攻击(MITM),即可触发漏洞。
- 影响后果:
- 主要影响:可用性(Availability) 被破坏,即导致 open-iscsi 服务崩溃,造成拒绝服务(DoS)。
- 次要影响:虽然 CVSS 评分中机密性(VC:N)和完整性(VI:N)未受影响,但双重释放漏洞在特定条件下可能被进一步利用,导致内存损坏或代码执行,不过本漏洞的官方评估未将其列为常见后果。
- CVSS 4.0 评分:基础分 7.1(高危),向量为
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N,表明这是一个远程、低复杂度、无需认证且仅影响可用性的高危漏洞。
总结:该漏洞主要威胁使用 open-iscsi 进行 iSCSI 通信的系统,攻击者通过中间人攻击即可导致服务崩溃,建议所有受影响版本的用户尽快更新至修复版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-55995 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-415 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | meissner@suse.de |
🔗 参考链接
💬 评论