Виправлення уразливості OOB читання в rtl8723bs Linux ядра

Виправлено уразливість OOB читання в rtl8723bs Linux ядра, що підвищує безпеку при роботі з точками доступу.
CVE-2026-64444CVSS 8.1Linux

Виправлення уразливості OOB читання в rtl8723bs Linux ядра

Виправлено уразливість OOB читання в rtl8723bs Linux ядра, що підвищує безпеку при роботі з точками доступу.

CVSS
8.1 HIGH
EPSS
20.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у rtl8723bs, пов’язану з виходом за межі буфера при обробці OnAssocRsp() IE циклу. Зловмисний AP міг викликати читання за межами виділеного буфера, що могло призвести до нестабільної роботи або витоку даних.

Бізнес-вплив

Ця уразливість може вплинути на стабільність та безпеку систем, які використовують rtl8723bs у Linux ядрі, особливо при взаємодії з потенційно шкідливими точками доступу. Вразливість може спричинити аварійне завершення роботи або витік пам’яті, що негативно позначається на надійності мережевої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії з виправленням цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити взаємодію з ненадійними точками доступу, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують rtl8723bs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки