PT-2026-64666 · Linux+1 · Linux Kernel+1
CVE-2026-64445
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
A função
OnAuth() no driver de staging rtl8723bs contém dois problemas no caminho de autenticação de chave compartilhada. Primeiro, quando o bit de Privacidade está definido, rtw wep decrypt() é chamada sem verificar se o quadro é longo o suficiente para conter um IV e ICV WEP válidos. Isso pode levar a um underflow de comprimento onde um valor negativo é convertido para size t, fazendo com que a função crc32 le() realize uma leitura fora dos limites (out-of-bounds read) além do buffer do quadro. Segundo, ao processar uma resposta seq=3, a função rtw get ie() armazena o comprimento do Challenge Text IE em ie len, mas uma operação memcmp() subsequente lê 128 bytes independentemente do valor real de ie len.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu