CVE-2026-68190
CVE CVE-2026-68190EUVD EUVD-2026-55291Veröffentlicht 2026-08-10T12:00:07.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: staging: rtl8723bs: fix OOB reads in rtw_get_wps_ie() rtw_get_wps_ie() iterates over IE data from network frames without validating that the IE header and payload fit within the remaining buffer before reading them. Specifically: - in_ie[cnt + 1] is read without checking cnt + 1 < in_len - memcmp(&in_ie[cnt + 2], ...) accesses cnt + 2 without bounds check - in_ie[cnt + 1] is used as length without verifying payload fits Add bounds checks at the top of the loop body to break early if fewer than 2 bytes remain for the IE header, or if the declared payload extends past the end of the buffer. Also require at least 4 bytes of payload before comparing the WPS OUI.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 554c0a3abf216c991c5ebddcdb2c08689ecd290b <630fdca3f2437fee3ffd437c4b646ccf84c7be87; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <23c31f107b4f8f420a754a45d12599bdb78f9bb8; patch: 0; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <875479f18835ac11e21a83e88f3d4dc7ccdcd0c4; patch: 6.12.101; patch: 7.2-rc5; patch: 6.6.148; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <b9d9a4cd2e59df7281992a076464d2536e80c674; patch: 6.18.42; 4.12; patch: 7.1.6; 554c0a3abf216c991c5ebddcdb2c08689ecd290b <0e95ff792ae0aa6fbad9455943e9e1e4062670e9
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.