CVE-2026-64442: Poprawka błędu OOB w sterowniku rtl8723bs w jądrze Linux

Luka CVE-2026-64442 w sterowniku rtl8723bs jądra Linux umożliwia odczyt poza buforem. Zalecana aktualizacja i ograniczenie ekspozycji na nieznane AP.
CVE-2026-64442CVSS 8.1Linux

CVE-2026-64442: Poprawka błędu OOB w sterowniku rtl8723bs w jądrze Linux

Luka CVE-2026-64442 w sterowniku rtl8723bs jądra Linux umożliwia odczyt poza buforem. Zalecana aktualizacja i ograniczenie ekspozycji na nieznane AP.

CVSS
8.1 HIGH
EPSS
20.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w sterowniku rtl8723bs, gdzie brakowało kontroli granic nagłówka podczas parsowania informacji elementów (IE) w funkcjach issue_assocreq() i join_cmd_hdl(). Złośliwy punkt dostępowy może wysłać niekompletny IE, co prowadzi do odczytu poza buforem.

Wpływ biznesowy

Luka może zostać wykorzystana przez złośliwy punkt dostępowy do wywołania odczytu poza buforem w sterowniku sieciowym, co może skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji i rozważyć aktualizację jądra, aby zapobiec możliwym atakom w środowiskach z nieznanymi lub niepewnymi punktami dostępowymi.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, ograniczyć ekspozycję na niezaufane punkty dostępowe Wi-Fi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z łącznością sieciową. Priorytetowo traktować wdrożenie poprawki zabezpieczającej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS