Виправлення переповнення буфера в rtl8723bs Linux kernel (CVE-2026-64446)

Виправлено переповнення буфера в rtl8723bs Linux kernel, що могло викликати збій системи. Рекомендується оновлення ядра для безпеки.
CVE-2026-64446Linux

Виправлення переповнення буфера в rtl8723bs Linux kernel (CVE-2026-64446)

Виправлено переповнення буфера в rtl8723bs Linux kernel, що могло викликати збій системи. Рекомендується оновлення ядра для безпеки.

CVSS
-
EPSS
9.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в модулі rtl8723bs, що виникала при обробці WPA IE довжиною 255 байт. Це могло призвести до запису за межі виділеного масиву в пам'яті.

Бізнес-вплив

Вразливість може дозволити локальному користувачу викликати переповнення буфера, що потенційно призводить до порушення стабільності системи або витоку даних. Для операторів IT та власників інфраструктури важливо оцінити використання rtl8723bs у своїх середовищах та вжити заходів для запобігання можливих атак.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ локальних користувачів до відповідних інтерфейсів та переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з WPA IE. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та впроваджувати їх у пріоритетному порядку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки