CVE-2026-64445: Poprawka błędów WEP w module rtl8723bs jądra Linux

Naprawiono podatność CVE-2026-64445 w module rtl8723bs jądra Linux, eliminując błędy przepełnienia bufora i nieprawidłowego odczytu podczas uwierzytelniania WEP.
CVE-2026-64445CVSS 8.8Linux

CVE-2026-64445: Poprawka błędów WEP w module rtl8723bs jądra Linux

Naprawiono podatność CVE-2026-64445 w module rtl8723bs jądra Linux, eliminując błędy przepełnienia bufora i nieprawidłowego odczytu podczas uwierzytelniania WEP.

CVSS
8.8 HIGH
EPSS
23.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono podatność w module rtl8723bs dotyczącą błędów przepełnienia bufora i nieprawidłowego odczytu poza granicami w funkcji OnAuth() podczas uwierzytelniania WEP. Problem dotyczył nieprawidłowej weryfikacji długości ramki oraz niepoprawnego porównania danych wyzwania.

Wpływ biznesowy

Błędy te mogły prowadzić do odczytu pamięci poza przydzielonym buforem, co stwarza ryzyko awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy systemów korzystających z modułu rtl8723bs powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla rtl8723bs. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję urządzeń korzystających z tego modułu, monitoruj logi systemowe pod kątem nieprawidłowości oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących uwierzytelniania WEP.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS