PT-2025-51667 · Linux+4 · Linux Kernel+4
CVE-2025-68254
·
Publicado
2025-11-20
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no driver em staging para rtl8723bs relacionada ao manuseio de Elementos de Informação (IE) de Taxas Estendidas Suportadas (ESR) dentro de quadros beacon. Um quadro beacon malformado, especificamente um com um IE ESR posicionado no final do buffer, poderia levar a uma leitura fora dos limites. Isso poderia potencialmente causar um panic do kernel. O problema surge do acesso aos locais de memória *(p + 1 + ielen) e *(p + 2 + ielen) sem verificar se eles estão dentro dos limites do buffer do quadro recebido. Uma verificação de limite foi adicionada para prevenir o acesso à memória fora dos limites do quadro antes de tentar ler o corpo do IE ESR e bytes subsequentes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Rtl8723Bs