CVE-2026-64536
CVE CVE-2026-64536EUVD EUVD-2026-49114Veröffentlicht 2026-07-27T06:36:04.000ZZuletzt geändert 2026-08-05T12:42:46.000ZCVSS 8.1
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: staging: rtl8723bs: fix OOB reads in is_ap_in_tkip() IE loop The loop in is_ap_in_tkip() iterates over IEs without verifying that enough bytes remain before dereferencing the IE header or its payload: - pIE->element_id and pIE->length are read without checking that i + sizeof(*pIE) <= ie_length, so a truncated IE at the end of the buffer causes an OOB read. - For WLAN_EID_VENDOR_SPECIFIC the code compares pIE->data + 12, which requires pIE->length >= 16. For WLAN_EID_RSN it compares pIE->data + 8, requiring pIE->length >= 12. Neither requirement is checked. Add the missing IE header and payload bounds checks and guard each data access with an explicit pIE->length minimum, matching the pattern established in update_beacon_info().
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 4.12; patch: 6.1.178; patch: 0; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <ea3809f7e20bdff282b8cc1e94937d5fb9fb32c7; patch: 6.12.96; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <d2055332297e24c63fffda943ef7a5eefc0a6019; patch: 7.1.4; patch: 6.18.39; patch: 6.6.145; patch: 5.15.212; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <4380b3860d887a13555ff024a58dfc05b490dfd6; patch: 7.2-rc3; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <3bf39f711ff27c64be8680a8938bcc5001982e81; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <204b22c8df115370037248859bf0fa62db73a396; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <a6105ea8ca6ebbc04beaf3bcbf7dbb5985f5d395; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <6f26cc55affd9d7f88ae2f5d12db4ecf9072c209
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.