Linux kernel: naprawa błędu OOB w funkcji is_ap_in_tkip() w rtl8723bs

CVE-2026-64536 w jądrze Linux dotyczy błędu OOB w rtl8723bs. Zalecane aktualizacje i ograniczenie ekspozycji sieci WLAN.
CVE-2026-64536Linux

Linux kernel: naprawa błędu OOB w funkcji is_ap_in_tkip() w rtl8723bs

CVE-2026-64536 w jądrze Linux dotyczy błędu OOB w rtl8723bs. Zalecane aktualizacje i ograniczenie ekspozycji sieci WLAN.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę polegającą na odczytach poza granicami bufora (OOB) w funkcji is_ap_in_tkip() modułu rtl8723bs. Problem wynikał z braku odpowiednich kontroli długości danych podczas iteracji po elementach informacji (IE), co mogło prowadzić do nieautoryzowanego odczytu pamięci.

Wpływ biznesowy

Luka w sterowniku rtl8723bs może skutkować odczytem danych spoza przydzielonego bufora, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub ujawnienia wrażliwych informacji. Operatorzy systemów korzystających z tego modułu powinni zwrócić uwagę na potencjalne ryzyko związane z bezpieczeństwem i stabilnością, szczególnie w środowiskach z aktywnym ruchem sieciowym WLAN.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z rtl8723bs na nieznane lub niezaufane sieci WLAN oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z modułem sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS