CVE-2026-53179: уразливість переповнення буфера в Linux kernel
Виправлено уразливість переповнення буфера в Linux kernel (CVE-2026-53179) у драйвері rtl8723bs. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 3.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість переповнення буфера в функції rtw_update_protection драйвера rtl8723bs. Функція отримувала некоректний розмір буфера, що могло призвести до читання за межами виділеної пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмисникам отримати доступ до конфіденційних даних через некоректне читання пам’яті. Власники інфраструктури на базі Linux повинні врахувати високий рівень ризику та пріоритетно оцінити вплив на свої системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання уразливого драйвера rtl8723bs, переглянути журнали безпеки на предмет аномалій та впровадити моніторинг для виявлення потенційних атак.