Linux kernel: poprawka błędu OOB w rtl8723bs update_beacon_info()

Naprawiono lukę OOB w module rtl8723bs jądra Linux, zapobiegając odczytowi pamięci poza buforem przy parsowaniu ramek Beacon.
CVE-2026-64443CVSS 8.1Linux

Linux kernel: poprawka błędu OOB w rtl8723bs update_beacon_info()

Naprawiono lukę OOB w module rtl8723bs jądra Linux, zapobiegając odczytowi pamięci poza buforem przy parsowaniu ramek Beacon.

CVSS
8.1 HIGH
EPSS
20.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module rtl8723bs, gdzie pętla parsująca IE w funkcji update_beacon_info() mogła odczytać dane poza przydzielonym buforem. Błąd mógł wystąpić przy złośliwym punkcie dostępowym wysyłającym nieprawidłowe ramki Beacon.

Wpływ biznesowy

Luka może prowadzić do odczytu pamięci poza buforem, co w skrajnych przypadkach może skutkować niestabilnością systemu lub ujawnieniem danych. Operatorzy systemów korzystających z modułu rtl8723bs powinni zweryfikować dostępność aktualizacji jądra i rozważyć ograniczenie ekspozycji urządzeń na niezaufane sieci Wi-Fi.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla rtl8723bs. W przypadku braku dostępnej łatki, należy ograniczyć dostęp do sieci Wi-Fi z niezaufanych źródeł, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS