Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-68255

PUBLISHED 09.02.2026

CNA: Linux

staging: rtl8723bs: fix stack buffer overflow in OnAssocReq IE parsing

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: staging: rtl8723bs: fix stack buffer overflow in OnAssocReq IE parsing The Supported Rates IE length from an incoming Association Request frame was used directly as the memcpy() length when copying into a fixed-size 16-byte stack buffer (supportRate). A malicious station can advertise an IE length larger than 16 bytes, causing a stack buffer overflow. Clamp ie_len to the buffer size before copying the Supported Rates IE, and correct the bounds check when merging Extended Supported Rates to prevent a second potential overflow. This prevents kernel stack corruption triggered by malformed association requests.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-01489 Уязвимость функции OnAssocReq() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 49b7806851f93fd342838c93f4f765e0cc5029b0 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 4445adedae770037078803d1ce41f9e88a1944b6 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до d129dc2a5d59b4d9cd2cc0b6eeb04df8461199f0 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 34620eb602aa432f090b2b784ee5c5070fb16cf9 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 61871c83259a511980ec2664964cecc69005398b affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 25411f5fcf5743131158f337c99c2bbf3f8477f5 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до e841d8ea722315b781c4fc5bf4f7670fbca88875 affected
Наблюдалось в версиях от 554c0a3abf216c991c5ebddcdb2c08689ecd290b до 6ef0e1c10455927867cac8f0ed6b49f328f8cf95 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12 affected
Наблюдалось в версиях от 0 до 4.12 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.