CVE-2026-64446
Beschreibung
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: Staging: rtl8723bs: fix heap buffer overflow in rtw cfg80211 set wpa ie() supplicant ie ist ein 256-Byte-Array in struct security priv. Die WPA- und WPA2-IE-Kopierpfade verwenden: memcpy(padapter->securitypriv.supplicant ie, &pwpa[0], wpa ielen + 2); wobei wpa ielen das IE-Längen-Rohfeld ist (u8, 0-255). Wenn ein lokaler Benutzer eine Verbindungsanforderung über nl80211 mit einem erstellten WPA-IE der Länge 255 liefert, ist wpa ielen + 2 gleich 257, wodurch der 256-Byte-Puffer um ein Byte in das benachbarte Feld last mic err time überläuft. rtw parse wpa ie() verhindert dies nicht: seine Längenkonsistenzprüfung vergleicht *(wpa ie+1) mit (u8)(wpa ie len-2), was (u8)(255) == 255 ist, wenn wpa ie len = 257 ist, so dass die Prüfung still geht. Fügen Sie explizite Bounds-Checks sowohl für den WPA- als auch für den WPA2-Pfad vor dem memcpy hinzu, wobei jeder IE abgelehnt wird, dessen Gesamtgröße (wpa ielen + 2) den Puffer supplicant ie übersteigt.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.