Examinemos esta vulnerabilidad desde los lados "definición" e "impacto".
Definición
iSCSI es un protocolo (es decir, una manera de interactuar / hablar con) asociado con discos SAN que forman parte de un Red de área de almacenamiento . Lo que significa es que puede interactuar con los discos SAN utilizando herramientas que implementan este protocolo (por ejemplo, iscsiadm se puede usar para hablar con un disco SAN).
Impact
Lo que dice esta vulnerabilidad es esto: los discos SAN en esta red son accesibles y ni siquiera le pedirán la contraseña. ¡Siéntase libre de navegar por lo que hemos mantenido en nuestra gran red de almacenamiento (por la cual pagamos, y continuamos pagando, una gran suma porque los datos son importantes para nosotros)!
Este artículo demuestra cómo los probadores de penetraciones se convirtieron en dominio admin a través de esta vulnerabilidad.
Este documento , presentado en BlackHat, proporciona información adicional sobre varias debilidades en iSCSI.
Espero que ayude.