In the Linux kernel, the following vulnerability has been resolved:
staging: rtl8723bs: fix OOB reads in IE loops in issue_assocreq() and join_cmd_hdl()
Two IE parsing loops are missing the header bounds checks before they dereference pIE->length:
- issue_assocreq() walks pmlmeinfo->network.ies to build the association request. If the stored IE data ends with only an element_id byte and no length byte, pIE->length is read one byte past the end of the buffer.
- join_cmd_hdl() walks pnetwork->ies during station join and has the same problem under the same conditions.
Both buffers are filled from AP beacon and probe-response frames, so a malicious AP that sends a truncated final IE can trigger the issue.
Apply the two-guard pattern established in update_beacon_info(): 1. Break if fewer than sizeof(*pIE) bytes remain. 2. Break if the IE's declared data extends past the buffer end.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.12Upgrade linux-6.1Upgrade linux | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-oem-7.0Upgrade linux-image-generic-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-gcp-64kUpgrade linux-image-azure-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-aws-64kUpgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-gcpUpgrade linux-image-realtime-64kUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-realtimeUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-azureUpgrade linux-image-awsUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-realtime-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gkeUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidiaUpgrade linux-image-aws-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-ibmUpgrade linux-image-gke-7.0Upgrade linux-image-genericUpgrade linux-image-azure-lts-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oracleUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-realtime-64k-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub