PT-2026-93659 · Realtek+1 · Rtl8723Bs Driver+1

CVE-2026-90018

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma leitura fora dos limites (OOB read) e um estouro de buffer de pilha (stack buffer overflow) existem na função rtw get wps attr() dentro do driver rtl8723bs. A função processa atributos WPS de quadros de gerenciamento sem fio, mas falha ao validar a variável attr data len em relação aos bytes restantes no Elemento de Informação (IE) antes de utilizá-la em uma operação memcpy(). Como o attr len é controlado pelo atacante, um IE WPS manipulado em um beacon ou resposta de sondagem (probe response) pode levar a uma leitura OOB de heap ou a um estouro de pilha na thread de processamento, particularmente quando rtw get wps attr content() é chamada com atributos específicos, como WPS ATTR SELECTED REGISTRAR, em variáveis de pilha pequenas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101678
CVE-2026-90018
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel
Rtl8723Bs Driver