Drie kwesbaarhede in die Marvell wifi-bestuurder wat by die Linux-kern ingesluit is

In die bestuurder vir draadlose toestelle gebaseer op Marvell-skyfies geïdentifiseer drie kwesbaarhede (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), wat kan veroorsaak dat data buite die toegewese buffer geskryf word wanneer spesiaal vervaardigde pakkies wat deur die koppelvlak gestuur word, verwerk word Netskakel.

Kwessies kan deur 'n plaaslike gebruiker uitgebuit word om 'n kernongeluk te veroorsaak op stelsels wat Marvell draadlose kaarte gebruik. Die moontlikheid om kwesbaarhede te ontgin om hul voorregte in die stelsel te verhoog, word ook nie uitgesluit nie. Probleme bly steeds onopgelos in verspreidings (Debian, Ubuntu, Fedora, RHEL, SUSE). Voorgestel vir insluiting in die Linux-kern kol.

Bron: opennet.ru

Voeg 'n opmerking