Виправлення вразливості WEP у Linux kernel rtl8723bs (CVE-2026-64445)

Виправлено дві помилки в драйвері rtl8723bs Linux kernel, що викликали вихід за межі буфера при обробці WEP. Рекомендується оновлення ядра.
CVE-2026-64445CVSS 8.8Linux

Виправлення вразливості WEP у Linux kernel rtl8723bs (CVE-2026-64445)

Виправлено дві помилки в драйвері rtl8723bs Linux kernel, що викликали вихід за межі буфера при обробці WEP. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
23.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено дві помилки в функції OnAuth() драйвера rtl8723bs, пов’язані з обробкою WEP: недостатня перевірка довжини кадру призводила до виходу за межі буфера, а також некоректне порівняння довжини Challenge Text IE. Ці помилки могли спричинити читання за межами буфера.

Бізнес-вплив

Ця вразливість може призвести до потенційного витоку пам’яті або нестабільної роботи мережевого драйвера при обробці WEP-шифрування, що впливає на безпеку бездротових з’єднань. Для власників інфраструктури на базі Linux із rtl8723bs важливо врахувати можливі ризики, особливо у середовищах із застарілими або вразливими бездротовими протоколами.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити використання WEP та ретельно контролювати мережевий трафік і логи на предмет аномалій. Також варто перевірити конфігурації бездротових мереж і за можливості перейти на більш безпечні протоколи аутентифікації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки