No kernel Linux, a seguinte vulnerabilidade foi resolvida. estadding: rtl 8723 bs: corrigir o OOB lê em rtw_get_sec_ie(), rtw_get_wapi_ie(), e rtw_get_wps_attr() Três funções de análise IE/ atributo têm cheques de limites faltando. rtw_get_sec_ie() e rtw_get_wapi_ie() iteram sobre um buffer IE bruto sem verificar que os bytes de cabeçalho (tag + comprimento) estão dentro do buffer restante antes de ler. Além disso, rtw_get_sec_ie() compara o 4 -byte WPA OUI no cnt+ 2 sem verificar isso, pelo menos 6 bytes permanecem, e rtw_get_wapi_ie() compara um 4 -byte WAPI OUI no cnt+ 6 sem verificar isso, pelo menos 10 os bytes permanecem.
rtw_get_wps_attr() lê wps_ie[ 0 ] e wps_ie+ 2 incondicionalmente no identifique, antes de verificar que o wps_ielen é grande o suficiente para conter o 6 -byte cabeçalho WPS IE (element_id + comprimento + 4 -byte OUI). Dentro do loop de atributos, get_unligned_be 16 () é chamado em attr_ptr e attr_ptr+ 2 sem verificar isso 4 os bytes permanecem no buffer. Adicionar um cnt+ 2 Os limites verificam antes de cada loop corpo em rtw_get_sec_ie() e rtw_get_wapi_ie(), guardam cada comparação de vários bytes com um requisito mínimo de comprimento IE, adicione um wps_ielen < 6 retorno precoce em rtw_get_wps_attr(), e adicionar um 4 -byte limits cheque em seu loop interno. Registro de aconselhamento: GHSA- 9 JWG- 48 fr- mhc 6. Identificadores relacionados: CVE- 2026 - 64441.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 35.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 37.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.