Виправлення уразливості OOB читання в Linux kernel (CVE-2026-64536)

Виправлено уразливість OOB читання в Linux kernel (CVE-2026-64536) у драйвері rtl8723bs. Рекомендується оновлення для безпеки мережі.
CVE-2026-64536Linux

Виправлення уразливості OOB читання в Linux kernel (CVE-2026-64536)

Виправлено уразливість OOB читання в Linux kernel (CVE-2026-64536) у драйвері rtl8723bs. Рекомендується оновлення для безпеки мережі.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з виходом за межі буфера (OOB) у функції is_ap_in_tkip() драйвера rtl8723bs. Проблема виникала через відсутність перевірок довжини даних перед доступом до елементів інформації (IE), що могло призвести до читання за межами виділеної пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмисникам отримати доступ до непередбачуваних ділянок пам’яті, що загрожує безпеці мережевих пристроїв на базі Linux з відповідним драйвером. Власникам інфраструктури слід врахувати ризики, пов’язані з експлуатацією безпеки бездротових мереж.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до вразливих пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати встановлення патчів від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки