PT-2025-51668 · Linux+4 · Linux Kernel+4
CVE-2025-68255
·
Publicado
2025-11-27
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao driver rtl8723bs. Especificamente, um estouro de buffer de pilha pode ocorrer durante a análise do Elemento de Informação de Taxas Suportadas (IE) dentro de quadros de Solicitação de Associação. Uma estação maliciosa pode explorar isso anunciando um comprimento de IE superior a 16 bytes, levando a um estouro de buffer de pilha ao copiar dados para um buffer de pilha de tamanho fixo de 16 bytes. Este problema pode ser acionado por solicitações de associação malformadas, potencialmente causando corrupção da pilha do kernel. A vulnerabilidade é tratada limitando o comprimento do IE ao tamanho do buffer antes da cópia e corrigindo as verificações de limites durante a mesclagem de Taxas Suportadas Estendidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Rtl8723Bs