Aller au contenu
Développeur Full Stack
, ,

open-iscsi : accès au socket de contrôle par un utilisateur non privilégié (CVE-2026-44944)

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

L’avis Debian LTS DLA-4813-1 publié le 2026-10-02 inclut CVE-2026-44944, qui indique qu’un utilisateur local non privilégié peut utiliser le socket de contrôle d’iscsiuio. Les versions affectées et le correctif précis ne sont pas spécifiés dans les éléments fournis ; installer la mise à jour Debian LTS correspondante.

Debian
IdentifiantCVE-2026-44944
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4813-1 open-iscsi – security update

Analyse technique

Un utilisateur local non privilégié peut utiliser le socket de contrôle d’iscsiuio ; les conséquences de cet accès ne sont pas précisées.

Impact, versions et correctif

Événement datéCVE et correctif sont mentionnés dans l’avis Debian LTS publié le 2026-10-02, pendant la période demandée.
ImpactUn utilisateur local non privilégié peut utiliser le socket de contrôle d’iscsiuio.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,13% · percentile 2,4%
Publication2026-10-02T00:00:00+00:00
Mise à jour2026-10-02T00:00:00+00:00

Action recommandée

Installer la mise à jour Debian LTS applicable à open-iscsi.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :