漏洞概述 漏洞编号:CVE-2026-18726 漏洞类型:拒绝服务(Denial of Service) 受影响软件:iscsiuio Router Advertisement parsing 漏洞描述:在IPv6路由器广告解析中,存在一个无限循环,可能导致系统挂起。攻击者可以通过发送一个带有零长度选项的IPv6路由器广告来触发此漏洞。 影响范围 操作系统:Linux 硬件:所有硬件 优先级:中等 严重程度:中等 目标受众:产品安全DevOps团队 修复方案 补丁状态:未发布 建议措施: - 限制或过滤来自不可信主机的IPv6路由器广告。 - 避免将受影响的iscsiuio接口暴露给相邻的IPv6流量。 - 禁用这些接口上的RA驱动的IPv6配置。 POC代码