CVE-2026-64441: Poprawka błędów odczytu poza zakresem w sterowniku rtl8723bs w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64441 w sterowniku rtl8723bs, zapobiegając odczytom poza zakresem i poprawiając stabilność systemu.
CVE-2026-64441CVSS 8.8Linux

CVE-2026-64441: Poprawka błędów odczytu poza zakresem w sterowniku rtl8723bs w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64441 w sterowniku rtl8723bs, zapobiegając odczytom poza zakresem i poprawiając stabilność systemu.

CVSS
8.8 HIGH
EPSS
17.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku rtl8723bs, gdzie trzy funkcje parsujące informacje o elementach (IE) nie sprawdzały poprawnie granic bufora, co mogło prowadzić do odczytów poza zakresem. Poprawki obejmują dodatkowe kontrole długości i granic danych przed ich odczytem.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakujących do wywołania błędów w sterowniku sieciowym, co może skutkować przerwami w działaniu usług sieciowych. Operatorzy systemów korzystających z jądra Linux z włączonym sterownikiem rtl8723bs powinni rozważyć aktualizację, aby zapobiec możliwym incydentom związanym z bezpieczeństwem i stabilnością.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika rtl8723bs. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieznane sieci oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z interfejsem sieciowym. Priorytetem jest szybkie wdrożenie łatek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS