PT-2026-64666 · Linux+1 · Linux Kernel+1

CVE-2026-64445

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição A função OnAuth() no driver de staging rtl8723bs contém dois problemas no caminho de autenticação de chave compartilhada. Primeiro, quando o bit de Privacidade está definido, rtw wep decrypt() é chamada sem verificar se o quadro é longo o suficiente para conter um IV e ICV WEP válidos. Isso pode levar a um underflow de comprimento onde um valor negativo é convertido para size t, fazendo com que a função crc32 le() realize uma leitura fora dos limites (out-of-bounds read) além do buffer do quadro. Segundo, ao processar uma resposta seq=3, a função rtw get ie() armazena o comprimento do Challenge Text IE em ie len, mas uma operação memcmp() subsequente lê 128 bytes independentemente do valor real de ie len.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64445
ECHO-8D42-7FE7-6F83
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu