CVE-2026-64442: Poprawka błędu OOB w sterowniku rtl8723bs w jądrze Linux
Luka CVE-2026-64442 w sterowniku rtl8723bs jądra Linux umożliwia odczyt poza buforem. Zalecana aktualizacja i ograniczenie ekspozycji na nieznane AP.
- CVSS
- 8.1 HIGH
- EPSS
- 20.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w sterowniku rtl8723bs, gdzie brakowało kontroli granic nagłówka podczas parsowania informacji elementów (IE) w funkcjach issue_assocreq() i join_cmd_hdl(). Złośliwy punkt dostępowy może wysłać niekompletny IE, co prowadzi do odczytu poza buforem.
Wpływ biznesowy
Luka może zostać wykorzystana przez złośliwy punkt dostępowy do wywołania odczytu poza buforem w sterowniku sieciowym, co może skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji i rozważyć aktualizację jądra, aby zapobiec możliwym atakom w środowiskach z nieznanymi lub niepewnymi punktami dostępowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, ograniczyć ekspozycję na niezaufane punkty dostępowe Wi-Fi oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z łącznością sieciową. Priorytetowo traktować wdrożenie poprawki zabezpieczającej.