Виправлення уразливості переповнення буфера в Linux kernel для rtl8723bs
Виправлено уразливість переписування за межі буфера в Linux kernel rtl8723bs, що може призвести до пошкодження пам'яті та нестабільності системи.
- CVSS
- 8.1 HIGH
- EPSS
- 18.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість переписування за межі буфера в обробнику HT_caps_handler() для rtl8723bs. Зловмисна точка доступу могла викликати запис до 229 байтів за межами виділеного масиву, що потенційно призводить до пошкодження пам'яті.
Бізнес-вплив
Ця уразливість може дозволити зловмисній точці доступу порушити цілісність пам'яті ядра, що може спричинити нестабільність системи або потенційно виконання шкідливого коду. Для операторів IT та власників інфраструктури, які використовують пристрої з rtl8723bs на Linux, важливо врахувати ризики, пов’язані з підключенням до ненадійних бездротових мереж.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити підключення до довірених точок доступу, переглянути журнали бездротових підключень на наявність аномалій та пріоритезувати оновлення систем, що використовують rtl8723bs.