Виправлення вразливості OOB читання в rtl8723bs Linux ядра
Усунено вразливість OOB читання в rtl8723bs Linux ядра, що може використовуватись шкідливими точками доступу. Рекомендується оновлення ядра.
- CVSS
- 8.1 HIGH
- EPSS
- 20.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у rtl8723bs, пов’язану з виходом за межі буфера при обробці IE у функціях issue_assocreq() та join_cmd_hdl(). Проблема виникає через відсутність перевірок меж заголовка, що може бути використано шкідливими точками доступу.
Бізнес-вплив
Ця вразливість може призвести до читання пам’яті за межами виділеного буфера, що потенційно створює умови для нестабільної роботи або витоку даних у системах з rtl8723bs. Власники інфраструктури, які використовують відповідні драйвери Linux, повинні врахувати ризики при підключенні до ненадійних бездротових мереж.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити підключення до довірених точок доступу та переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з бездротовими інтерфейсами.