PT-2026-93659 · Realtek+1 · Rtl8723Bs Driver+1
CVE-2026-90018
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma leitura fora dos limites (OOB read) e um estouro de buffer de pilha (stack buffer overflow) existem na função
rtw get wps attr() dentro do driver rtl8723bs. A função processa atributos WPS de quadros de gerenciamento sem fio, mas falha ao validar a variável attr data len em relação aos bytes restantes no Elemento de Informação (IE) antes de utilizá-la em uma operação memcpy(). Como o attr len é controlado pelo atacante, um IE WPS manipulado em um beacon ou resposta de sondagem (probe response) pode levar a uma leitura OOB de heap ou a um estouro de pilha na thread de processamento, particularmente quando rtw get wps attr content() é chamada com atributos específicos, como WPS ATTR SELECTED REGISTRAR, em variáveis de pilha pequenas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rtl8723Bs Driver