8.1

CVE-2026-64442

staging: rtl8723bs: fix OOB reads in IE loops in issue_assocreq() and join_cmd_hdl()

In the Linux kernel, the following vulnerability has been resolved:

staging: rtl8723bs: fix OOB reads in IE loops in issue_assocreq() and join_cmd_hdl()

Two IE parsing loops are missing the header bounds checks before they
dereference pIE->length:

 - issue_assocreq() walks pmlmeinfo->network.ies to build the
   association request. If the stored IE data ends with only an
   element_id byte and no length byte, pIE->length is read one byte
   past the end of the buffer.

 - join_cmd_hdl() walks pnetwork->ies during station join and has
   the same problem under the same conditions.

Both buffers are filled from AP beacon and probe-response frames, so a
malicious AP that sends a truncated final IE can trigger the issue.

Apply the two-guard pattern established in update_beacon_info():
  1. Break if fewer than sizeof(*pIE) bytes remain.
  2. Break if the IE's declared data extends past the buffer end.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < bc881c9915c4468747d0ca5fd1abd7b313cfb0f4
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 605ebd94d0f469204f3c9f2f84acc71e43e2780f
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < a830bdc82461353bf7b1f8a2ad2689bf5d2de444
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 4c21eec80cf502d9ea18e0b946246b2376452786
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < ad2637c46ef8b8ae0894372a2d39fdfcdc420a1e
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < c38d16b1ffac385c9e4b38447cd5c46af1114b58
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < 402f13ec95945f34a210b28df1f8740d3d4a58c5
Status affected
Version 554c0a3abf216c991c5ebddcdb2c08689ecd290b
Version < ef61d628dfad38fead1fd2e08979ae9126d011d5
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.12
Status affected
Version 0
Version < 4.12
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.208
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/bc881c9915c4468747d0ca5fd1abd7b313cfb0f4
https://git.kernel.org/stable/c/605ebd94d0f469204f3c9f2f84acc71e43e2780f
https://git.kernel.org/stable/c/a830bdc82461353bf7b1f8a2ad2689bf5d2de444
https://git.kernel.org/stable/c/4c21eec80cf502d9ea18e0b946246b2376452786
https://git.kernel.org/stable/c/ad2637c46ef8b8ae0894372a2d39fdfcdc420a1e
https://git.kernel.org/stable/c/c38d16b1ffac385c9e4b38447cd5c46af1114b58
https://git.kernel.org/stable/c/402f13ec95945f34a210b28df1f8740d3d4a58c5
https://git.kernel.org/stable/c/ef61d628dfad38fead1fd2e08979ae9126d011d5