PT-2026-64662 · Linux+1 · Linux Kernel+1
CVE-2026-64441
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Três funções de análise de Elementos de Informação (IE) e atributos no driver staging rtl8723bs contêm verificações de limite ausentes, resultando em leituras fora de limite (out-of-bounds reads). As funções
rtw get sec ie() e rtw get wapi ie() iteram sobre um buffer IE bruto sem verificar se os bytes do cabeçalho estão dentro do buffer restante. Especificamente, rtw get sec ie() compara um OUI WPA de 4 bytes em cnt+2 sem garantir que restem 6 bytes, e rtw get wapi ie() compara um OUI WAPI de 4 bytes em cnt+6 sem garantir que restem 10 bytes. Além disso, rtw get wps attr() lê wps ie[0] e wps ie+2 antes de verificar se wps ielen é suficiente para o cabeçalho IE WPS de 6 bytes. Dentro de seu loop de atributos, get unaligned be16() é chamada em attr ptr e attr ptr+2 sem confirmar que restam 4 bytes no buffer.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu