Виправлення уразливості OOB читання в Linux kernel (CVE-2026-64536)
Виправлено уразливість OOB читання в Linux kernel (CVE-2026-64536) у драйвері rtl8723bs. Рекомендується оновлення для безпеки мережі.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з виходом за межі буфера (OOB) у функції is_ap_in_tkip() драйвера rtl8723bs. Проблема виникала через відсутність перевірок довжини даних перед доступом до елементів інформації (IE), що могло призвести до читання за межами виділеної пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмисникам отримати доступ до непередбачуваних ділянок пам’яті, що загрожує безпеці мережевих пристроїв на базі Linux з відповідним драйвером. Власникам інфраструктури слід врахувати ризики, пов’язані з експлуатацією безпеки бездротових мереж.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до вразливих пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати встановлення патчів від виробника.