Linux nüvəsinin tərkibində olan Marvell wifi sürücüsündə üç zəiflik

Marvell çipli simsiz cihazlar üçün drayverdə aşkar edilmişdir üç təhlükə (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), xüsusi hazırlanmış paketlərin göndərilməsi yolu ilə emal zamanı ayrılmış buferdən kənara məlumat yazılmasına səbəb ola biləcək Netlink.

Problem lokal istifadəçi tərəfindən Marvell simsiz kartlardan istifadə edən sistemlərdə nüvənin çökdürülməsi üçün istismar edilə bilər. Həmçinin, sistemdə öz imtiyazlarını artırmaq üçün bu təhlükələrin istismar edilməsi mümkündür. Problemlər hələ də (distrubitivlərdə) düzəldilməmişdir (Debian, Ubuntu, Fedora, RHEL, SUSE). Linux nüvəsinə daxil edilməsi təklif olunub patch.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster