In the Linux kernel, the following vulnerability has been resolved:
staging: rtl8723bs: fix OOB reads in is_ap_in_tkip() IE loop
The loop in is_ap_in_tkip() iterates over IEs without verifying that enough bytes remain before dereferencing the IE header or its payload:
- pIE->element_id and pIE->length are read without checking that i + sizeof(*pIE) <= ie_length, so a truncated IE at the end of the buffer causes an OOB read.
- For WLAN_EID_VENDOR_SPECIFIC the code compares pIE->data + 12, which requires pIE->length >= 16. For WLAN_EID_RSN it compares pIE->data + 8, requiring pIE->length >= 12. Neither requirement is checked.
Add the missing IE header and payload bounds checks and guard each data access with an explicit pIE->length minimum, matching the pattern established in update_beacon_info().
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.12Upgrade linux-6.1Upgrade linux | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-realtimeUpgrade linux-image-generic-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-realtime-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-awsUpgrade linux-image-raspi-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-gke-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-aws-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-gkeUpgrade linux-image-nvidiaUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-gke-7.0Upgrade linux-image-generic-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-genericUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-virtualUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-oem-26.04bUpgrade linux-image-aws-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-raspiUpgrade linux-image-ibmUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1013-oem | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 27, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub