CVE-2026-64444: Poprawka błędu OOB w sterowniku rtl8723bs w jądrze Linux

Naprawiono lukę CVE-2026-64444 w jądrze Linux dotyczącą błędu odczytu poza buforem w sterowniku rtl8723bs. Zalecane aktualizacje i monitorowanie.
CVE-2026-64444CVSS 8.1Linux

CVE-2026-64444: Poprawka błędu OOB w sterowniku rtl8723bs w jądrze Linux

Naprawiono lukę CVE-2026-64444 w jądrze Linux dotyczącą błędu odczytu poza buforem w sterowniku rtl8723bs. Zalecane aktualizacje i monitorowanie.

CVSS
8.1 HIGH
EPSS
20.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku rtl8723bs, gdzie pętla parsująca IE w funkcji OnAssocRsp() mogła odczytać dane poza przydzielonym buforem. Błąd ten występował przy przetwarzaniu odpowiedzi AssocResponse z nieprawidłowo sformatowanymi elementami IE.

Wpływ biznesowy

Luka może prowadzić do odczytu pamięci poza przydzielonym obszarem, co w skrajnych przypadkach może skutkować niestabilnością systemu lub potencjalnym wektorem ataku. Operatorzy systemów korzystających z tego sterownika powinni zwrócić uwagę na możliwość wystąpienia problemów z obsługą sieci bezprzewodowych i ryzyko związane z przetwarzaniem złośliwych ramek sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika rtl8723bs. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na niezaufane sieci Wi-Fi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS