Incorrect Authorization in Open-iSCSI Affects Unprivileged Local Users
CVE-2026-44944

8.5HIGH

Key Information:

Vendor

Open-iscsi

Vendor
CVE Published:
29 July 2026

What is CVE-2026-44944?

The Open-iSCSI software has a vulnerability that permits unprivileged local users to access the isscsiuio control socket without proper authorization. This flaw can potentially lead to unauthorized interactions with system components, thus posing security concerns for system integrity and application security. It is crucial for users and administrators of Open-iSCSI to evaluate their setup and apply necessary measures to mitigate this risk.

Affected Version(s)

open-iscsi ? <= 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e

References

CVSS V4

Score:
8.5
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Keith at Linneman Labs
.