Тры ўразлівасці ў wifi-драйверы marvell, уваходным у склад ядра Linux

У драйверы для бесправадных прылад на чыпах Marvell выяўлены тры ўразлівасці (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), якія могуць прывесці да запісу дадзеных за межы выдзеленага буфера пры апрацоўцы спецыяльна аформленых пакетаў, адпраўленых праз інтэрфейс сеткавая спасылка.

Праблемы могуць быць эксплуатаваны лакальным карыстальнікам для выкліку краху ядра на сістэмах, якія выкарыстоўваюць бесправадныя карты Marvell. Не выключаецца таксама магчымасць эксплуатацыі ўразлівасцяў для падвышэння сваіх прывілеяў у сістэме. Праблемы пакуль застаюцца нявыпраўленымі ў дыстрыбутывах (Debian, Ubuntu, Мяккая фетравы капялюш, RHEL, SUSE). Для ўключэння ў склад ядра Linux прапанаваны патч.

Крыніца: opennet.ru

Дадаць каментар