Виправлення вразливості читання за межами буфера в rtl8723bs Linux ядра

Виправлено вразливість читання за межами буфера в rtl8723bs Linux ядра, що запобігає помилкам парсера та безкінечним циклам.
CVE-2025-68256Linux

Виправлення вразливості читання за межами буфера в rtl8723bs Linux ядра

Виправлено вразливість читання за межами буфера в rtl8723bs Linux ядра, що запобігає помилкам парсера та безкінечним циклам.

CVSS
-
EPSS
6.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у парсері Information Element (IE) rtl8723bs, яка дозволяла читання за межами буфера через некоректну перевірку довжини IE. Зловмисні кадри могли спричинити помилки парсера або безкінечний цикл.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного відмови в обслуговуванні при обробці мережевих кадрів. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики, пов’язані з обробкою некоректних мережевих даних, що може вплинути на доступність та безпеку мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити прийом потенційно шкідливих мережевих кадрів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують rtl8723bs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки