CVE: CVE-2026-74649
Продукт: Linux Kernel
Дата публикации: 22.08.2026
Критичность: HIGH
CVSS: 8.8 (3.1)
EPSS: 0,29%; процентиль 20,76%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В драйвере rtl8723bs (staging) обнаружена уязвимость, позволяющая злоумышленнику вызвать переполнение буфера при обработке WEP shared-key аутентификации. Ошибка возникает из-за отсутствия проверки длины challenge-элемента перед копированием в фиксированный буфер. Атака возможна по воздуху до установления ассоциации. Статья разбирает механику, условия эксплуатации и способы проверки исправления.
Основные характеристики
Идентификатор: CVE-2026-74649.
Тип: переполнение буфера (Buffer Overflow).
CVSS 3.1: 8.8 (HIGH).
Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Компонент: драйвер rtl8723bs (staging).
Файл: drivers/staging/rtl8723bs/core/rtw_mlme_ext.c.
Функция: OnAuthClient().
Операция: memcpy() без проверки длины.
Максимальное смещение: 127 байт.
Дата публикации: 22.08.2026.
Статус: Received.
EPSS: 0.00288 (процентиль 0.21%).
Какие продукты и версии затронуты
Уязвимость затрагивает Linux Kernel, в котором скомпилирован и используется драйвер rtl8723bs. Драйвер находится в каталоге staging, что указывает на его статус экспериментального. Ошибка присутствует в версиях ядра, содержащих исходный код драйвера rtl8723bs, начиная с коммита 554c0a3abf21. Точный список затронутых версий ядра и дистрибутивов в предоставленных источниках не раскрыт. Пользователям рекомендуется проверить наличие драйвера в системе и актуальность установленных обновлений.
Причина уязвимости
Причина уязвимости заключается в отсутствии проверки длины данных перед их копированием. В функции OnAuthClient() драйвер извлекает элемент WLAN_EID_CHALLENGE из пакета аутентификации. Длина этого элемента (len) контролируется отправителем и может достигать 255 байт. Далее выполняется вызов memcpy(), который копирует данные в буфер pmlmeinfo->chg_txt, размер которого фиксирован и составляет 128 байт. Поскольку проверка на соответствие длины буферу отсутствует, при len > 128 происходит запись за пределы выделенной области памяти.
Как работает атака
Атака реализуется через беспроводной интерфейс. Злоумышленник, находящийся в радиусе действия сети, отправляет клиенту пакет аутентификации WEP shared-key. В этом пакете формируется элемент WLAN_EID_CHALLENGE с длиной, превышающей 128 байт. Драйвер rtl8723bs принимает пакет, извлекает данные и копирует их в буфер chg_txt. Из-за отсутствия проверки происходит переполнение буфера (out-of-bounds write). Это может привести к повреждению памяти, сбою драйвера или потенциальному выполнению кода. Также возможна ситуация, когда len < 128, что приводит к неполному заполнению буфера и потенциальной утечке данных из памяти.
Условия успешной эксплуатации
Для успешной эксплуатации уязвимости необходимо, чтобы в системе был установлен и активен драйвер rtl8723bs. Система должна быть подключена к беспроводной сети или находиться в радиусе действия сети, использующей WEP shared-key аутентификацию. Злоумышленник должен иметь возможность отправлять пакеты в адрес целевой системы. Удаленный доступ к сети не требуется, достаточно физического присутствия в зоне покрытия Wi-Fi. Права доступа на целевой системе не нужны.
Возможный сценарий атаки
Целевая система с драйвером rtl8723bs пытается подключиться к сети или находится в режиме сканирования. Злоумышленник, имитирующий точку доступа, отправляет пакет аутентификации. В пакете содержится сформированный элемент challenge с длиной 255 байт. Драйвер обрабатывает пакет в функции OnAuthClient(). Происходит копирование 255 байт в буфер размером 128 байт. Память за пределами буфера перезаписывается. В зависимости от расположения данных в памяти это может вызвать сбой ядра (kernel panic) или изменение поведения драйвера. В случае успешного контроля над перезаписанной памятью возможна эксплуатация для повышения привилегий или выполнения кода.
Есть ли публичный эксплойт
В предоставленных источниках отсутствуют сведения о публичных эксплойтах, PoC или подтвержденной эксплуатации CVE-2026-74649 в реальных атаках. Наличие исправления в стабильных ветках ядра подтверждает, что уязвимость известна разработчикам. Отсутствие данных об эксплойте не означает, что он не существует. Рекомендуется относиться к уязвимости как к потенциально эксплуатируемой, учитывая высокий балл CVSS и простоту механики атаки.
Признаки эксплуатации
Специфические индикаторы компрометации (IOC) для CVE-2026-74649 в источниках не раскрыты. Общие, неспецифичные точки контроля включают: анализ журналов ядра (dmesg, /var/log/kern.log) на наличие сообщений об ошибках драйвера rtl8723bs, сбоев памяти (segfault, oops) или перезагрузках системы. Мониторинг сетевой активности на аномальные пакеты аутентификации WEP. Проверка целостности модулей ядра. Эти признаки могут указывать на различные проблемы, а не только на эксплуатацию данной уязвимости.
Как обнаружить атаку
Для обнаружения потенциальной эксплуатации рекомендуется настроить мониторинг событий безопасности в системе. Включите сбор логов ядра и драйверов. Используйте инструменты анализа сетевых пакетов (например, Wireshark) для выявления аномальной активности в беспроводных сетях, особенно при использовании WEP. Настройте алерты на сообщения об ошибках в драйвере rtl8723bs. Регулярно проверяйте целостность системы с помощью инструментов типа AIDE или Tripwire. Интегрируйте данные о CVE-2026-74649 в систему управления уязвимостями для отслеживания статуса исправлений.
Как проверить свою версию
Для проверки версии ядра и наличия драйвера используйте следующие команды:
Bash:
uname -r
uname -a
cat /proc/version
Чтобы проверить, установлен ли драйвер rtl8723bs:
Bash:
lsmod | grep rtl8723bs
modinfo rtl8723bs
Если драйвер не установлен, система не подвержена данной уязвимости. Если драйвер установлен, необходимо убедиться, что ядро обновлено до версии, содержащей исправление. Точные номера версий ядра с исправлением в источниках не указаны, рекомендуется свериться с официальными релизными заметками дистрибутива.
Исправление
Основным способом устранения уязвимости является обновление ядра Linux до версии, содержащей исправление. Исправление было внесено в стабильные ветки ядра. Рекомендуется установить последние доступные обновления безопасности для вашей версии дистрибутива. Если обновление ядра невозможно в краткосрочной перспективе, рассмотрите возможность отключения драйвера rtl8723bs, если он не используется. Для этого можно использовать blacklisting модуля или отключение соответствующего оборудования. Всегда проверяйте, что обновление действительно содержит фикс для CVE-2026-74649, сверяясь с официальными источниками.
Временные меры защиты
В качестве временных мер до обновления ядра можно предпринять следующие шаги: отключить беспроводной интерфейс, использующий драйвер rtl8723bs, если это возможно. Ограничить доступ к беспроводной сети, используя WPA2/WPA3 вместо WEP. Убедиться, что система не находится в радиусе действия недоверенных беспроводных сетей. Если драйвер не используется, отключить его загрузку при старте системы. Эти меры снижают вероятность эксплуатации, но не устраняют уязвимость полностью. Они должны рассматриваться как временное решение.
Как проверить устранение уязвимости
После обновления ядра необходимо проверить, что исправление применено. Убедитесь, что версия ядра соответствует рекомендациям дистрибутива. Проверьте, что драйвер rtl8723bs загружается корректно и не вызывает ошибок. Выполните базовые тесты беспроводного подключения, если применимо. Проверьте журналы системы на наличие новых ошибок после обновления. Если возможно, проведите сканирование уязвимостей с использованием актуальной базы данных CVE, чтобы убедиться, что CVE-2026-74649 не отображается как уязвимая в вашей системе.
Вывод
CVE-2026-74649 представляет собой серьезную уязвимость в драйвере rtl8723bs, позволяющую злоумышленнику вызвать переполнение буфера через беспроводной интерфейс. Высокий балл CVSS и простота атаки делают эту уязвимость приоритетной для исправления. Пользователи, использующие драйвер rtl8723bs, должны срочно обновить ядро до актуальной версии. Если обновление невозможно, следует принять временные меры по снижению риска. Регулярный мониторинг безопасности и своевременное применение патчей являются ключевыми факторами защиты от подобных угроз.
Официальные источники
- NVD — CVE-2026-74649
- FIRST EPSS — CVE-2026-74649
- staging: rtl8723bs: fix missing shared-key auth challenge length check - kernel/git/stable/linux.git - Linux kernel stable tree
- staging: rtl8723bs: fix missing shared-key auth challenge length check - kernel/git/stable/linux.git - Linux kernel stable tree
- staging: rtl8723bs: fix missing shared-key auth challenge length check - kernel/git/stable/linux.git - Linux kernel stable tree
- staging: rtl8723bs: fix missing shared-key auth challenge length check - kernel/git/stable/linux.git - Linux kernel stable tree
- staging: rtl8723bs: fix missing shared-key auth challenge length check - kernel/git/stable/linux.git - Linux kernel stable tree
- staging: rtl8723bs: fix missing shared-key auth challenge length check - kernel/git/stable/linux.git - Linux kernel stable tree
- staging: rtl8723bs: fix missing shared-key auth challenge length check - kernel/git/stable/linux.git - Linux kernel stable tree
- CVEs — The Linux Kernel documentation
История обновлений статьи
- 24.08.2026 — Опубликована первая версия материала.
- 26.08.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
