CVE-2026-64445: Poprawka błędów WEP w module rtl8723bs jądra Linux
Naprawiono podatność CVE-2026-64445 w module rtl8723bs jądra Linux, eliminując błędy przepełnienia bufora i nieprawidłowego odczytu podczas uwierzytelniania WEP.
- CVSS
- 8.8 HIGH
- EPSS
- 23.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono podatność w module rtl8723bs dotyczącą błędów przepełnienia bufora i nieprawidłowego odczytu poza granicami w funkcji OnAuth() podczas uwierzytelniania WEP. Problem dotyczył nieprawidłowej weryfikacji długości ramki oraz niepoprawnego porównania danych wyzwania.
Wpływ biznesowy
Błędy te mogły prowadzić do odczytu pamięci poza przydzielonym buforem, co stwarza ryzyko awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy systemów korzystających z modułu rtl8723bs powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla rtl8723bs. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję urządzeń korzystających z tego modułu, monitoruj logi systemowe pod kątem nieprawidłowości oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących uwierzytelniania WEP.