CVE-2026-64446
CVE CVE-2026-64446EUVD EUVD-2026-48790Veröffentlicht 2026-07-25T08:51:17.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: staging: rtl8723bs: fix heap buffer overflow in rtw_cfg80211_set_wpa_ie() supplicant_ie is a 256-byte array in struct security_priv. The WPA and WPA2 IE copy paths use: memcpy(padapter->securitypriv.supplicant_ie, &pwpa[0], wpa_ielen + 2); where wpa_ielen is the raw IE length field (u8, 0-255). When a local user supplies a connect request via nl80211 with a crafted WPA IE of length 255, wpa_ielen + 2 equals 257, overflowing the 256-byte buffer by one byte into the adjacent last_mic_err_time field. rtw_parse_wpa_ie() does not prevent this: its length consistency check compares *(wpa_ie+1) against (u8)(wpa_ie_len-2), which is (u8)(255) == 255 when wpa_ie_len = 257, so the check passes silently. Add explicit bounds checks for both the WPA and WPA2 paths before the memcpy, rejecting any IE whose total size (wpa_ielen + 2) exceeds the supplicant_ie buffer.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 554c0a3abf216c991c5ebddcdb2c08689ecd290b <5a752a616e756844388a1a45404db9fc29fec655; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <a94a643a80a84ceb8139061c3d6bf988d75e45a5; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <138cd190efd56ab36c9fdd8fef8749d06937f24b; patch: 5.15.212; patch: 6.18.39; patch: 6.12.96; patch: 6.6.145; patch: 5.10.261; 4.12; patch: 7.2-rc3; patch: 7.1.4; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <6f20d7b0ee47c470734a69379b0fc6647c519603; patch: 6.1.178; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <46f66c16a95191d9aca07a72ae6b1252a244e26c; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <b9c4bf133c3c47e23baf4f5403b98a953bf58606; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <5d7812360abf3143afcbf5efe4ef242448fa1f28; patch: 0; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <2131621986c62c86109ce4d84cf73a73757eb8a6
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.