7.5

CVE-2026-74557

scsi: libiscsi: Fix stale-data leak into the SCSI sense buffer

In the Linux kernel, the following vulnerability has been resolved:

scsi: libiscsi: Fix stale-data leak into the SCSI sense buffer

iscsi_scsi_cmd_rsp() copies the sense data of a SCSI Response from the
target-supplied data segment.  The segment carries a 2-byte sense length
followed by the sense bytes, so it must hold 2 + senselen bytes, but the
bounds check only requires datalen >= senselen:

	senselen = get_unaligned_be16(data);
	if (datalen < senselen)
		goto invalid_datalen;
	memcpy(sc->sense_buffer, data + 2,
	       min_t(uint16_t, senselen, SCSI_SENSE_BUFFERSIZE));

A target that returns a SCSI Response whose datalen equals senselen
(with senselen <= SCSI_SENSE_BUFFERSIZE) makes the memcpy() from data +
2 read up to two bytes past the received data.  Those bytes are stale
conn->data contents and end up in the command's sense buffer, which is
returned to userspace.

Account for the 2-byte sense length prefix in the check.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < 812f1ae95b22419422972748f173b0916ee4d621
Status affected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < fef6167e8149896cd81bea333fd51b1c91239149
Status affected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < baa04572673125e4d5bc309b4077d1cb46cc78d1
Status affected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < 7567f06abdefb1caf2d836107c4d08c5185c650e
Status affected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < 60499924faf4ef97e84228c20515218ef121facf
Status affected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < 3ef209ca0b4b68c75e9a814d90cc916026b5a6ac
Status affected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < 1f07a897d43c63e6c9458bf77450defef39b5833
Status affected
Version 7996a778ff8c717cb1a7a294475c59cc8f1e9fb8
Version < 98b87885de4b7f605533a2860685f5689fce8e82
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.18
Status affected
Version 0
Version < 2.6.18
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.26
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/7567f06abdefb1caf2d836107c4d08c5185c650e
https://git.kernel.org/stable/c/60499924faf4ef97e84228c20515218ef121facf
https://git.kernel.org/stable/c/3ef209ca0b4b68c75e9a814d90cc916026b5a6ac
https://git.kernel.org/stable/c/1f07a897d43c63e6c9458bf77450defef39b5833
https://git.kernel.org/stable/c/98b87885de4b7f605533a2860685f5689fce8e82
https://git.kernel.org/stable/c/812f1ae95b22419422972748f173b0916ee4d621
https://git.kernel.org/stable/c/baa04572673125e4d5bc309b4077d1cb46cc78d1
https://git.kernel.org/stable/c/fef6167e8149896cd81bea333fd51b1c91239149