PT-2026-64662 · Linux+1 · Linux Kernel+1

CVE-2026-64441

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Três funções de análise de Elementos de Informação (IE) e atributos no driver staging rtl8723bs contêm verificações de limite ausentes, resultando em leituras fora de limite (out-of-bounds reads). As funções rtw get sec ie() e rtw get wapi ie() iteram sobre um buffer IE bruto sem verificar se os bytes do cabeçalho estão dentro do buffer restante. Especificamente, rtw get sec ie() compara um OUI WPA de 4 bytes em cnt+2 sem garantir que restem 6 bytes, e rtw get wapi ie() compara um OUI WAPI de 4 bytes em cnt+6 sem garantir que restem 10 bytes. Além disso, rtw get wps attr()wps ie[0] e wps ie+2 antes de verificar se wps ielen é suficiente para o cabeçalho IE WPS de 6 bytes. Dentro de seu loop de atributos, get unaligned be16() é chamada em attr ptr e attr ptr+2 sem confirmar que restam 4 bytes no buffer.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93680
CVE-2026-64441
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu