Виправлення вразливості читання за межами буфера в rtl8723bs Linux ядра
Виправлено вразливість читання за межами буфера в rtl8723bs Linux ядра, що запобігає помилкам парсера та безкінечним циклам.
- CVSS
- -
- EPSS
- 6.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість у парсері Information Element (IE) rtl8723bs, яка дозволяла читання за межами буфера через некоректну перевірку довжини IE. Зловмисні кадри могли спричинити помилки парсера або безкінечний цикл.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного відмови в обслуговуванні при обробці мережевих кадрів. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики, пов’язані з обробкою некоректних мережевих даних, що може вплинути на доступність та безпеку мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити прийом потенційно шкідливих мережевих кадрів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують rtl8723bs.