נמצאה פגיעות בקוד של תת-המערכת iSCSI מליבת לינוקס המאפשרת חוסר הרשאה
דווח כי הפגיעות כבר תוקנה בעדכוני הליבה של לינוקס 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 ו- 4.4.260.
הבעיה נגרמה על ידי באג בפונקציהiscsi_host_get_param() מהמודול libiscsi. באג זה הוצג בשנת 2006. הפגיעות עשויה להיות מנוצלת על ידי משתמש ללא הרשאות השולח הודעות Netlink. את חור האבטחה ניתן לנצל רק באופן מקומי, כלומר התוקף זקוק לגישה למכשירים פגיעים.
בנוסף, נמצאו שתי נקודות תורפה פחות מסוכנות בתת-מערכת iSCSI. הם היו יכולים לדלוף נתונים מהליבה, אך הם כבר תוקנו.