CVE-2026-44944

Summary

An Incorrect Authorization vulnerability in open-iscsi allows unprivilidged local users to use the isscsiuio control socket.

This issue affects open-iscsi: from ? through 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.

Affected Software

VendorProductVersion RangeStatus
open-iscsiopen-iscsi? <= 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237eaffected

Weaknesses

  • CWE-863: CWE-863 — Incorrect Authorization

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References