Виправлення уразливості переповнення буфера в Linux kernel для rtl8723bs

Виправлено уразливість переписування за межі буфера в Linux kernel rtl8723bs, що може призвести до пошкодження пам'яті та нестабільності системи.
CVE-2026-64440CVSS 8.1Linux

Виправлення уразливості переповнення буфера в Linux kernel для rtl8723bs

Виправлено уразливість переписування за межі буфера в Linux kernel rtl8723bs, що може призвести до пошкодження пам'яті та нестабільності системи.

CVSS
8.1 HIGH
EPSS
18.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість переписування за межі буфера в обробнику HT_caps_handler() для rtl8723bs. Зловмисна точка доступу могла викликати запис до 229 байтів за межами виділеного масиву, що потенційно призводить до пошкодження пам'яті.

Бізнес-вплив

Ця уразливість може дозволити зловмисній точці доступу порушити цілісність пам'яті ядра, що може спричинити нестабільність системи або потенційно виконання шкідливого коду. Для операторів IT та власників інфраструктури, які використовують пристрої з rtl8723bs на Linux, важливо врахувати ризики, пов’язані з підключенням до ненадійних бездротових мереж.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити підключення до довірених точок доступу, переглянути журнали бездротових підключень на наявність аномалій та пріоритезувати оновлення систем, що використовують rtl8723bs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки