Tres vulnerabilitats al controlador wifi de Marvel inclòs al nucli de Linux

Al controlador per a dispositius sense fil amb xips Marvell identificat tres vulnerabilitats (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), que pot provocar que les dades s'escriguin més enllà de la memòria intermèdia assignada quan es processen paquets amb marcs especials enviats a través de la interfície Netlink.

Els problemes poden ser aprofitats per un usuari local per provocar un error del nucli en sistemes que utilitzen targetes sense fil Marvell. No es pot descartar la possibilitat d'explotar vulnerabilitats per augmentar els privilegis d'un en el sistema. Els problemes encara romanen sense corregir en les distribucions (Debian, Ubuntu, Fedora, RHEL, SUSE). Proposat per a la seva inclusió al nucli Linux pegat.

Font: opennet.ru

Afegeix comentari