漏洞标题
N/A
漏洞描述信息
"usr/mgmt_ipc.c 在 open-iscsi (iscsi-initiator-utils) 中的 iscsid 2.0-865 前版本检查客户端在监听的 AF_LOCAL 套接字上的 UID,而不是新的连接,这允许远程攻击者访问管理界面并导致拒绝服务(iscsid退出或 iSCSI 连接丢失)。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
usr/mgmt_ipc.c in iscsid in open-iscsi (iscsi-initiator-utils) before 2.0-865 checks the client's UID on the listening AF_LOCAL socket instead of the new connection, which allows remote attackers to access the management interface and cause a denial of service (iscsid exit or iSCSI connection loss).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Open ISCSI 本地拒绝服务漏洞
漏洞描述信息
Open ISCSI中存在本地拒绝服务漏洞。open-iscsi iscsid中的usr/mgmt_ipc.c在listening AF_LOCAL socket上而不是在新连接上检查客户端的UID,远程攻击者可以访问管理界面和引起拒绝服务攻击(iscsid退出或iSCSI连接丢失)。
CVSS信息
N/A
漏洞类别
授权问题