Виправлення вразливості OOB читання в Linux kernel rtl8723bs staging

Виправлено вразливість виходу за межі буфера в rtl8723bs Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2026-64441CVSS 8.8Linux

Виправлення вразливості OOB читання в Linux kernel rtl8723bs staging

Виправлено вразливість виходу за межі буфера в rtl8723bs Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
8.8 HIGH
EPSS
17.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у rtl8723bs, пов’язану з відсутністю перевірок меж при обробці IE/атрибутів у функціях rtw_get_sec_ie(), rtw_get_wapi_ie() та rtw_get_wps_attr(). Це могло призвести до виходу за межі буфера під час читання даних.

Бізнес-вплив

Відсутність належних перевірок меж у цих функціях може спричинити нестабільність системи або потенційне виконання небажаного коду через некоректне читання пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик порушення безпеки та стабільності систем, особливо якщо використовується уразливий драйвер rtl8723bs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для rtl8723bs staging, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки