CVE-2026-64441: Poprawka błędów odczytu poza zakresem w sterowniku rtl8723bs w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-64441 w sterowniku rtl8723bs, zapobiegając odczytom poza zakresem i poprawiając stabilność systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 17.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku rtl8723bs, gdzie trzy funkcje parsujące informacje o elementach (IE) nie sprawdzały poprawnie granic bufora, co mogło prowadzić do odczytów poza zakresem. Poprawki obejmują dodatkowe kontrole długości i granic danych przed ich odczytem.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakujących do wywołania błędów w sterowniku sieciowym, co może skutkować przerwami w działaniu usług sieciowych. Operatorzy systemów korzystających z jądra Linux z włączonym sterownikiem rtl8723bs powinni rozważyć aktualizację, aby zapobiec możliwym incydentom związanym z bezpieczeństwem i stabilnością.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika rtl8723bs. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieznane sieci oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z interfejsem sieciowym. Priorytetem jest szybkie wdrożenie łatek dostarczonych przez dostawcę jądra.