PT-2026-64663 · Linux+1 · Linux Kernel+1
CVE-2026-64442
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Leituras fora de limite (out-of-bounds) ocorrem no driver de staging
rtl8723bs devido à ausência de verificações de limites de cabeçalho em dois loops de análise de Elementos de Informação (IE). Especificamente, as funções issue assocreq() e join cmd hdl() desreferenciam pIE->length sem verificar se restam bytes suficientes no buffer. Se os dados do IE terminarem apenas com um byte element id e nenhum byte de comprimento, o sistema lê um byte além do fim do buffer. Esta condição pode ser desencadeada por um Ponto de Acesso (AP) malicioso que envie IEs finais truncados em quadros de beacon ou de resposta de sondagem (probe-response).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu