CVE-2025-68254: Poprawka błędu odczytu poza granicami w sterowniku rtl8723bs Linux

Naprawiono lukę CVE-2025-68254 w sterowniku rtl8723bs Linux, zapobiegając odczytowi poza granicami i awariom jądra.
CVE-2025-68254Linux

CVE-2025-68254: Poprawka błędu odczytu poza granicami w sterowniku rtl8723bs Linux

Naprawiono lukę CVE-2025-68254 w sterowniku rtl8723bs Linux, zapobiegając odczytowi poza granicami i awariom jądra.

CVSS
-
EPSS
7.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku rtl8723bs, gdzie nieprawidłowo parsowano rozszerzone wskaźniki prędkości (ESR) w ramkach beacon. Błąd mógł prowadzić do odczytu poza granicami bufora i potencjalnego awaryjnego zatrzymania jądra.

Wpływ biznesowy

Luka ta może spowodować awarię systemu (kernel panic) w urządzeniach korzystających ze sterownika rtl8723bs, co wpływa na stabilność i dostępność usług. Operatorzy powinni zwrócić uwagę na urządzenia z tym sterownikiem, aby uniknąć nieoczekiwanych przestojów i potencjalnych problemów z bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń na nieznane lub niezaufane sieci Wi-Fi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą ramek beacon.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS