Виправлення переповнення буфера в rtl8723bs Linux kernel (CVE-2026-64446)
Виправлено переповнення буфера в rtl8723bs Linux kernel, що могло викликати збій системи. Рекомендується оновлення ядра для безпеки.
- CVSS
- -
- EPSS
- 9.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в модулі rtl8723bs, що виникала при обробці WPA IE довжиною 255 байт. Це могло призвести до запису за межі виділеного масиву в пам'яті.
Бізнес-вплив
Вразливість може дозволити локальному користувачу викликати переповнення буфера, що потенційно призводить до порушення стабільності системи або витоку даних. Для операторів IT та власників інфраструктури важливо оцінити використання rtl8723bs у своїх середовищах та вжити заходів для запобігання можливих атак.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ локальних користувачів до відповідних інтерфейсів та переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з WPA IE. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та впроваджувати їх у пріоритетному порядку.