Linux nüvəsinə daxil edilmiş marvell wifi sürücüsündə üç boşluq

Marvell çiplərində simsiz qurğular üçün sürücüdə müəyyən edildi üç zəiflik (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), interfeys vasitəsilə göndərilən xüsusi çərçivəli paketləri emal edərkən verilənlərin ayrılmış buferdən kənara yazılmasına səbəb ola bilər. netlink.

Problemlər yerli istifadəçi tərəfindən Marvell simsiz kartlarından istifadə edən sistemlərdə nüvə qəzasına səbəb olmaq üçün istifadə edilə bilər. Sistemdəki imtiyazlarını artırmaq üçün zəifliklərdən istifadə etmək ehtimalı istisna oluna bilməz. Dağıtımlarda problemlər hələ də düzəldilməyib (Debian, Ubuntu, Fedora, RHEL, SUSE). Linux nüvəsinə daxil edilməsi təklif olunur yamaq.

Mənbə: opennet.ru

Добавить комментарий