Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-68362

PUBLISHED 09.02.2026

CNA: Linux

wifi: rtl818x: rtl8187: Fix potential buffer underflow in rtl8187_rx_cb()

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: wifi: rtl818x: rtl8187: Fix potential buffer underflow in rtl8187_rx_cb() The rtl8187_rx_cb() calculates the rx descriptor header address by subtracting its size from the skb tail pointer. However, it does not validate if the received packet (skb->len from urb->actual_length) is large enough to contain this header. If a truncated packet is received, this will lead to a buffer underflow, reading memory before the start of the skb data area, and causing a kernel panic. Add length checks for both rtl8187 and rtl8187b descriptor headers before attempting to access them, dropping the packet cleanly if the check fails.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02432 Уязвимость функции rtl8187_rx_cb() модуля drivers/net/wireless/realtek/rtl818x/rtl8187/dev.c драйвера адаптеров беспроводной связи Realtek ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до 118e12bf3e4288cf845cd3759bd9d4c99f91aab5 affected
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до 6a96bd0d94305fd04a6ac64446ec113bae289384 affected
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до e2f3ea15e804607e0a4a34a2f6c331c8750b68bc affected
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до dc153401fb26c1640a2b279c47b65e1c416af276 affected
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до 4758770a673c60d8f615809304d72e1432fa6355 affected
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до 638d4148e166d114a4cd7becaae992ce1a815ed8 affected
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до 5ebf0fe7eaef9f6173a4c6ea77c5353e21645d15 affected
Наблюдалось в версиях от 6f7853f3cbe457067e9fe05461f56c7ea4ac488c до b647d2574e4583c2e3b0ab35568f60c88e910840 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.27 affected
Наблюдалось в версиях от 0 до 2.6.27 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.