Tri ranjivosti u marvell wifi drajveru uključenom u Linux kernel

U drajveru za bežične uređaje na Marvell čipovima identifikovan tri ranjivosti (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), što može rezultirati upisivanjem podataka izvan dodijeljenog bafera prilikom obrade posebno uokvirenih paketa poslatih kroz sučelje netlink.

Lokalni korisnik može iskoristiti probleme da izazove pad kernela na sistemima koji koriste Marvell bežične kartice. Ne može se isključiti mogućnost iskorištavanja ranjivosti za povećanje nečijih privilegija u sistemu. Problemi i dalje ostaju neispravljeni u distribucijama (Debian, Ubuntu, fedora, RHEL, SUSE). Predloženo za uključivanje u Linux kernel patch.

izvor: opennet.ru

Dodajte komentar