CVE-2026-64444: Poprawka błędu OOB w sterowniku rtl8723bs w jądrze Linux
Naprawiono lukę CVE-2026-64444 w jądrze Linux dotyczącą błędu odczytu poza buforem w sterowniku rtl8723bs. Zalecane aktualizacje i monitorowanie.
- CVSS
- 8.1 HIGH
- EPSS
- 20.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku rtl8723bs, gdzie pętla parsująca IE w funkcji OnAssocRsp() mogła odczytać dane poza przydzielonym buforem. Błąd ten występował przy przetwarzaniu odpowiedzi AssocResponse z nieprawidłowo sformatowanymi elementami IE.
Wpływ biznesowy
Luka może prowadzić do odczytu pamięci poza przydzielonym obszarem, co w skrajnych przypadkach może skutkować niestabilnością systemu lub potencjalnym wektorem ataku. Operatorzy systemów korzystających z tego sterownika powinni zwrócić uwagę na możliwość wystąpienia problemów z obsługą sieci bezprzewodowych i ryzyko związane z przetwarzaniem złośliwych ramek sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika rtl8723bs. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na niezaufane sieci Wi-Fi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.