Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-68254

PUBLISHED 09.02.2026

CNA: Linux

staging: rtl8723bs: fix out-of-bounds read in OnBeacon ESR IE parsing

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: staging: rtl8723bs: fix out-of-bounds read in OnBeacon ESR IE parsing The Extended Supported Rates (ESR) IE handling in OnBeacon accessed *(p + 1 + ielen) and *(p + 2 + ielen) without verifying that these offsets lie within the received frame buffer. A malformed beacon with an ESR IE positioned at the end of the buffer could cause an out-of-bounds read, potentially triggering a kernel panic. Add a boundary check to ensure that the ESR IE body and the subsequent bytes are within the limits of the frame before attempting to access them. This prevents OOB reads caused by malformed beacon frames.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03066 Уязвимость функции OnBeacon() модуля drivers/staging/rtl8723bs/core/rtw_mlme_ext.c поддержки дополнительных устройств ядра операционной системы Linux, позволяющая нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до c03cb111628924827351e19baa5b073e9b0d723d affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до bb5940193d813449540d8d3a82abc045be41f48a affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до c173ce97d3f0f0c0fefa39139d6d04ba60b5db22 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до d1ab7f9cee22e7b8a528da9ac953e4193b96cda5 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 38292407c2bb5b2b3131aaace4ecc7a829b40b76 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до bf323db1d883c209880bd92f3b12503e3531c3fc affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 502ddcc405b69fa92e0add6c1714d654504f6fd7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12 affected
Наблюдалось в версиях от 0 до 4.12 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.