Linux kernel: naprawa błędu OOB w funkcji is_ap_in_tkip() w rtl8723bs
CVE-2026-64536 w jądrze Linux dotyczy błędu OOB w rtl8723bs. Zalecane aktualizacje i ograniczenie ekspozycji sieci WLAN.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę polegającą na odczytach poza granicami bufora (OOB) w funkcji is_ap_in_tkip() modułu rtl8723bs. Problem wynikał z braku odpowiednich kontroli długości danych podczas iteracji po elementach informacji (IE), co mogło prowadzić do nieautoryzowanego odczytu pamięci.
Wpływ biznesowy
Luka w sterowniku rtl8723bs może skutkować odczytem danych spoza przydzielonego bufora, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub ujawnienia wrażliwych informacji. Operatorzy systemów korzystających z tego modułu powinni zwrócić uwagę na potencjalne ryzyko związane z bezpieczeństwem i stabilnością, szczególnie w środowiskach z aktywnym ruchem sieciowym WLAN.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z rtl8723bs na nieznane lub niezaufane sieci WLAN oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z modułem sieciowym.