8.1

CVE-2026-64440

staging: rtl8723bs: fix OOB write in HT_caps_handler()

In the Linux kernel, the following vulnerability has been resolved:

staging: rtl8723bs: fix OOB write in HT_caps_handler()

HT_caps_handler() iterates pIE->length bytes and writes into
HT_caps.u.HT_cap[], which is a fixed 26-byte array (sizeof struct
HT_caps_element). Because pIE->length is a raw u8 from an over-the-air
802.11 AssocResponse frame and is never validated, a malicious AP can
set it up to 255, causing up to 229 bytes of out-of-bounds writes into
adjacent fields of struct mlme_ext_info.

Truncate the iteration count to the size of HT_caps.u.HT_cap using
umin() so that data from a longer-than-expected IE is silently ignored
rather than written out of bounds, preserving interoperability with APs
that pad the element. An early return on oversized IEs was considered
but rejected: it would bypass the pmlmeinfo->HT_caps_enable = 1
assignment that precedes the loop, silently disabling HT mode for APs
that append extra bytes to the HT Capabilities IE.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 37f642d47c3648a707df3ceb092eee1adffbfd28
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 8c872b47c7fc32e95e0da1db7512388794adcd69
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < bb3b942da4123b55d1cacf19d1a7d5ba15dbf83a
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 918537a0fbed85aab61fa28ad75e6279070610c9
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 6f91621fc45025ad3c0be796b70e6e4cee22fc69
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 225b6d3fc7e99ac3d20b6c861d1e47d24e7ea31d
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < f8001e1a516ba3b495728c65b61f799cbfad6bd0
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.12
Status affected
Version 0
Version < 4.12
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.27% 0.183
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/37f642d47c3648a707df3ceb092eee1adffbfd28
https://git.kernel.org/stable/c/8c872b47c7fc32e95e0da1db7512388794adcd69
https://git.kernel.org/stable/c/bb3b942da4123b55d1cacf19d1a7d5ba15dbf83a
https://git.kernel.org/stable/c/918537a0fbed85aab61fa28ad75e6279070610c9
https://git.kernel.org/stable/c/6f91621fc45025ad3c0be796b70e6e4cee22fc69
https://git.kernel.org/stable/c/225b6d3fc7e99ac3d20b6c861d1e47d24e7ea31d
https://git.kernel.org/stable/c/f8001e1a516ba3b495728c65b61f799cbfad6bd0