目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-64440— RTL8723BS驱动HT_caps_handler()越界写入漏洞

AI 预测 8.8 利用难度: 中等 EPSS 0.18% · P8

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux554c0a3abf216c991c5ebddcdb2c08689ecd290b< 37f642d47c3648a707df3ceb092eee1adffbfd28affected
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 8c872b47c7fc32e95e0da1db7512388794adcd69affected
554c0a3abf216c991c5ebddcdb2c08689ecd290b< bb3b942da4123b55d1cacf19d1a7d5ba15dbf83aaffected
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 918537a0fbed85aab61fa28ad75e6279070610c9affected
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 6f91621fc45025ad3c0be796b70e6e4cee22fc69affected
554c0a3abf216c991c5ebddcdb2c08689ecd290b< 225b6d3fc7e99ac3d20b6c861d1e47d24e7ea31daffected
554c0a3abf216c991c5ebddcdb2c08689ecd290b< f8001e1a516ba3b495728c65b61f799cbfad6bd0affected
4.12affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-64440 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
staging: rtl8723bs: fix OOB write in HT_caps_handler()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: staging: rtl8723bs: fix OOB write in HT_caps_handler() HT_caps_handler() iterates pIE->length bytes and writes into HT_caps.u.HT_cap[], which is a fixed 26-byte array (sizeof struct HT_caps_element). Because pIE->length is a raw u8 from an over-the-air 802.11 AssocResponse frame and is never validated, a malicious AP can set it up to 255, causing up to 229 bytes of out-of-bounds writes into adjacent fields of struct mlme_ext_info. Truncate the iteration count to the size of HT_caps.u.HT_cap using umin() so that data from a longer-than-expected IE is silently ignored rather than written out of bounds, preserving interoperability with APs that pad the element. An early return on oversized IEs was considered but rejected: it would bypass the pmlmeinfo->HT_caps_enable = 1 assignment that precedes the loop, silently disabling HT mode for APs that append extra bytes to the HT Capabilities IE.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 554c0a3abf216c991c5ebddcdb2c08689ecd290b ~ 37f642d47c3648a707df3ceb092eee1adffbfd28 -
LinuxLinux 4.12 -

二、漏洞 CVE-2026-64440 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-64440 的情报信息

登录查看更多情报信息。

CVE-2026-64440 补丁与修复 (7)

同批安全公告 · Linux · 2026-07-25 · 共 274 条

CVE-2026-64340USB: legousbtower 断开连接竞态条件导致释放后使用漏洞
CVE-2026-64358MTK JPEG 驱动工作队列释放缺陷
CVE-2026-64356XFS xfs_dqinode_metadir_create内存泄漏漏洞
CVE-2026-64354bpf: 修复BTF重复字段计数验证漏洞
CVE-2026-64355BPF devmap 拒绝分帧帧漏洞
CVE-2026-64352bpf: 允许睡眠态BPF程序访问LPM映射漏洞
CVE-2026-64353BPF动态内部数组查找空指针漏洞
CVE-2026-64351USB驱动kalmia RX帧长度边界检查缺失漏洞
CVE-2026-64350USB cdnsp驱动流上下文数组内存泄露漏洞
CVE-2026-64349DWC3 ulpi_setup函数中读写寄存器调用修复
CVE-2026-64348USB ISO调度提交失败时未释放内存漏洞
CVE-2026-64347USB Gadget Composite USB_DT_OTG处理程序空指针检查缺陷
CVE-2026-64346USB Gadget UDC gadget_match_driver Use-After-Free 漏洞
CVE-2026-64345USB打印机 gadget 成功打开时才获取 kref
CVE-2026-64344Linux内核 idmouse 模块断开竞态导致释放后使用漏洞
CVE-2026-64343USB ldusb 断开连接竞态条件使用后释放漏洞
CVE-2026-64341USB iowarrior 断开连接竞态条件导致释放后使用漏洞
CVE-2026-64342USB: iowarrior 断开连接时释放后使用漏洞
CVE-2026-64331usbip vudc: vep_dequeue()空指针解引用漏洞
CVE-2026-64328USB gadget f_fs DMA 资源泄露漏洞

显示前 20 条,共 274 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-64440

暂无评论


发表评论