CVE-2025-68254: Poprawka błędu odczytu poza granicami w sterowniku rtl8723bs Linux
Naprawiono lukę CVE-2025-68254 w sterowniku rtl8723bs Linux, zapobiegając odczytowi poza granicami i awariom jądra.
- CVSS
- -
- EPSS
- 7.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku rtl8723bs, gdzie nieprawidłowo parsowano rozszerzone wskaźniki prędkości (ESR) w ramkach beacon. Błąd mógł prowadzić do odczytu poza granicami bufora i potencjalnego awaryjnego zatrzymania jądra.
Wpływ biznesowy
Luka ta może spowodować awarię systemu (kernel panic) w urządzeniach korzystających ze sterownika rtl8723bs, co wpływa na stabilność i dostępność usług. Operatorzy powinni zwrócić uwagę na urządzenia z tym sterownikiem, aby uniknąć nieoczekiwanych przestojów i potencjalnych problemów z bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń na nieznane lub niezaufane sieci Wi-Fi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą ramek beacon.