Виправлення вразливості OOB читання в rtl8723bs Linux ядра

Усунено вразливість OOB читання в rtl8723bs Linux ядра, що може використовуватись шкідливими точками доступу. Рекомендується оновлення ядра.
CVE-2026-64442CVSS 8.1Linux

Виправлення вразливості OOB читання в rtl8723bs Linux ядра

Усунено вразливість OOB читання в rtl8723bs Linux ядра, що може використовуватись шкідливими точками доступу. Рекомендується оновлення ядра.

CVSS
8.1 HIGH
EPSS
20.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість у rtl8723bs, пов’язану з виходом за межі буфера при обробці IE у функціях issue_assocreq() та join_cmd_hdl(). Проблема виникає через відсутність перевірок меж заголовка, що може бути використано шкідливими точками доступу.

Бізнес-вплив

Ця вразливість може призвести до читання пам’яті за межами виділеного буфера, що потенційно створює умови для нестабільної роботи або витоку даних у системах з rtl8723bs. Власники інфраструктури, які використовують відповідні драйвери Linux, повинні врахувати ризики при підключенні до ненадійних бездротових мереж.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити підключення до довірених точок доступу та переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з бездротовими інтерфейсами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки