In the Linux kernel, the following vulnerability has been resolved:
staging: rtl8723bs: fix OOB write in HT_caps_handler()
HT_caps_handler() iterates pIE->length bytes and writes into HT_caps.u.HT_cap[], which is a fixed 26-byte array (sizeof struct HT_caps_element). Because pIE->length is a raw u8 from an over-the-air 802.11 AssocResponse frame and is never validated, a malicious AP can set it up to 255, causing up to 229 bytes of out-of-bounds writes into adjacent fields of struct mlme_ext_info.
Truncate the iteration count to the size of HT_caps.u.HT_cap using umin() so that data from a longer-than-expected IE is silently ignored rather than written out of bounds, preserving interoperability with APs that pad the element. An early return on oversized IEs was considered but rejected: it would bypass the pmlmeinfo->HT_caps_enable = 1 assignment that precedes the loop, silently disabling HT mode for APs that append extra bytes to the HT Capabilities IE.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.12Upgrade linux-6.1 | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-awsUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-raspi-realtimeUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-oem-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-oem-26.04aUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-gkeUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-gke-7.0Upgrade linux-image-genericUpgrade linux-image-aws-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-raspi-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtualUpgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-virtual-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-generic-64kUpgrade linux-image-raspiUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-gke-64k-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub