Виправлення вразливості OOB читання в Linux kernel rtl8723bs staging
Виправлено вразливість виходу за межі буфера в rtl8723bs Linux kernel. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 17.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у rtl8723bs, пов’язану з відсутністю перевірок меж при обробці IE/атрибутів у функціях rtw_get_sec_ie(), rtw_get_wapi_ie() та rtw_get_wps_attr(). Це могло призвести до виходу за межі буфера під час читання даних.
Бізнес-вплив
Відсутність належних перевірок меж у цих функціях може спричинити нестабільність системи або потенційне виконання небажаного коду через некоректне читання пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик порушення безпеки та стабільності систем, особливо якщо використовується уразливий драйвер rtl8723bs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для rtl8723bs staging, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.