Три уязвимости в wifi драйвера на Marvell, включен в ядрото на Linux

В драйвера за безжични устройства с Marvell чипове бяха открити три уязвимости (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), които могат да доведат до запис на данни извън отредената памет при обработка на специално форматирани пакети, изпратени през интерфейса Netlink.

Проблемите могат да бъдат експлоатирани от локален потребител за предизвикване на срив в ядрото на системи, използващи безжични карти на Marvell. Не се изключва също възможността за експлоатация на уязвимостите за повишаване на привилегиите в системата. Проблемите все още не са поправени в дистрибуциите (Debian, Ubuntu, Fedora, RHEL, SUSE). За включване в ядрото на Linux е предложено пач.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster