Виправлення вразливості WEP у Linux kernel rtl8723bs (CVE-2026-64445)
Виправлено дві помилки в драйвері rtl8723bs Linux kernel, що викликали вихід за межі буфера при обробці WEP. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 23.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено дві помилки в функції OnAuth() драйвера rtl8723bs, пов’язані з обробкою WEP: недостатня перевірка довжини кадру призводила до виходу за межі буфера, а також некоректне порівняння довжини Challenge Text IE. Ці помилки могли спричинити читання за межами буфера.
Бізнес-вплив
Ця вразливість може призвести до потенційного витоку пам’яті або нестабільної роботи мережевого драйвера при обробці WEP-шифрування, що впливає на безпеку бездротових з’єднань. Для власників інфраструктури на базі Linux із rtl8723bs важливо врахувати можливі ризики, особливо у середовищах із застарілими або вразливими бездротовими протоколами.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити використання WEP та ретельно контролювати мережевий трафік і логи на предмет аномалій. Також варто перевірити конфігурації бездротових мереж і за можливості перейти на більш безпечні протоколи аутентифікації.